Пользователи сотен приложений из Google Play уязвимы к атакам извне

Исследователи Мичиганского университета обнаружили в Google Play Store сотни приложений с открытым портом, передающих по Wi-Fi данные в незащищенном виде. Пользователи такого ПО больше других подвержены атакам извне, поскольку эта уязвимость превращает смартфон жертвы в своего рода сервер, позволяющий злоумышленникам удаленно подключаться к нему для сбора хранимых на устройстве данных.

Пользователи сотен приложений из Google Play уязвимы к атакам извне. Фото.

Как отмечают эксперты, они разработали специальный инструмент, анализирующий ассортимент Google Play на предмет наличия уязвимостей. По итогам исследования было обнаружено более 400 фактов передачи данных по незащищенному соединению. Несмотря на обилие потенциально опасного ПО, исследователи отказались публиковать их названия, дабы не способствовать несанкционированным подключениям.

Открытый порт – это крошечная уязвимость в коде приложения, действующая как неплотно закрывающаяся форточка. Именно она позволяет злоумышленникам проникать на устройства своих жертв и, получив над ними полный контроль, просматривать, удалять и даже устанавливать на них любой контент вплоть до вирусов. Во избежание казусов рекомендуем пользоваться приложениями только проверенных разработчиков.

По материалам Digital Trends

Теги
Лонгриды для вас
Почему опасно пользоваться приложениями для аренды самокатов и автомобилей

Мобильные сервисы для аренды автомобилей и электросамокатов становятся неотъемлемой частью городской жизни. Однако эксперты в области кибербезопасности все чаще фиксируют проблемы с защитой информации в таких приложениях. Недавний анализ 13 наиболее популярных сервисов в этой сфере показал наличие более 400 уязвимостей, 25 из которых относятся к критическим. Эти выводы вызывают серьезные опасения, ведь подобные платформы собирают и хранят большое количество конфиденциальных данных.

Читать далее
Появилась новая критическая уязвимость в WhatsApp. Как от нее защититься

В современном мире мессенджеры стали неотъемлемой частью нашей повседневной жизни, и новости о серьезных уязвимостях в популярных приложениях всегда вызывают обоснованную тревогу. WhatsApp недавно устранил критическую уязвимость нулевого дня в своих приложениях для iOS и macOS, которая активно использовалась хакерами для проведения целевых атак. Слышали об этом? Давайте на всякий случай разберемся.

Читать далее
Курьер просит код из СМС, а вы рискуете деньгами. Как не попасться на новую схему в 2026 году

Мошеннических схем стало так много, что удивляет уже не сам факт, а качество игры. Сегодня “курьеры” по телефону звучат не хуже профессиональных актеров: у них уверенный голос, они знают ваш адрес и давят спешкой. И все ради того, чтобы вы отдали им код из СМС. Если повестись, злоумышленники за секунды получают доступ к вашим аккаунтам и деньгам. Как распознать обман вовремя и остаться при своем?

Читать далее
Новости партнеров