В Android нашли уязвимость, которая позволяет следить за передвижением пользователей

В Android существует уязвимость CVE-2018-9581, которая позволяет злоумышленникам отслеживать местоположение своих жертв, использующих смартфоны под управлением операционной системы от Google. Об этом сообщают исследователи в области компьютерной безопасности компании Nightwatch Cybersecurity. Брешь лежит в основе системы RSSI, отвечающей за определение уровня принимаемого от Wi-Fi-маршрутизатора сигнала, и позволяет приложениям фиксировать перемещения пользователей без получения соответствующих привилегий.

В Android нашли уязвимость, которая позволяет следить за передвижением пользователей. Фото.

Утечка информации происходит из-за несовершенств механизма изоляции приложений, констатируют исследователи. Несмотря на то что Android, как правило, ограничивает возможность обмена данными между независимым ПО, в случае с CVE-2018-9581 этого не происходит и сторонние программы получают доступ к сведениям о силе приема, которые в свою очередь преобразовываются в сведения о степени удаленности пользователя от маршрутизатора.

Насколько защищена ОС Android

По данным экспертов Nightwatch Cybersecurity, описанная уязвимость характерна для всех версий Android, и вина за ее существование лежит исключительно на Google, которая не удалила должного внимания безопасности собственной ОС. Даже ноябрьский патч безопасности, чей релиз состоялся на прошлой неделе, не устранил брешь, позволяя создателям вредоносных приложений контролировать перемещения своих жертв.

Справедливости ради стоит отметить, что отслеживание перемещений пользователей возможно только в пределах охвата Wi-Fi-маршрутизатора, к которому подключено уязвимое устройство. Тем не менее, даже такая незначительная, на первый взгляд, уязвимость, может служить средством деанонимизации отдельных личностей, например, на массовых мероприятиях или в местах скопления людей вроде концертов, аэропортов, вокзалов и т.д.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
5 признаков, что ваш смартфон скоро сломается

Как бы нам этого ни хотелось, но смартфон не способен жить вечно. Рано или поздно он все равно сломается и перестанет быть вашим помощником. Это может произойти совершенно случайно после падения, удара об стену или контакта с водой. Однако смартфоны ломаются и без физического воздействия, когда выходят из строя их внутренние компоненты. Чтобы однажды не оказаться у разбитого корыта и успеть вовремя купить новое устройство, важно познакомиться с признаками, которые говорят о том, что жизнь вашего Андроида подходит к концу.

Читать далее
Защищенные смартфоны IIIF150 прямо сейчас отдают с крутыми скидками. Какой выбрать и где купить по лучшей цене

Как бы это странно ни звучало, но защищенные смартфоны всегда пользовались популярностью у определенного круга покупателей. Все дело в том, что агрессивная окружающая среда в некоторых местах и высокая вероятность разбить обычный аппарат не позволяют использовать классические телефоны. Если вы постоянно находитесь или работаете в таких условиях, то вам однозначно стоит присмотреть к защищенным смартфонам от компании IIIF150, которая с 11 по 17 ноября проводит распродажу своих устройств.

Читать далее
Этот скрытый браузер для Андроид встроен в каждый смартфон. Вы можете найти его сами

Несмотря на то, что Android - уже довольно взрослая операционная система, секреты которой, казалось бы, уже давно известны, пользователи по-прежнему умудряются находить различные лазейки. Есть ли от них толк? Сомневаюсь, но по крайней мере, это очень увлекательно. Так, один разработчик нашел необычный браузер в Андроид - и речь явно не о стороннем приложении от производителя, которое есть в смартфоне помимо Google Chrome, а о встроенной фиче. Как найти это приложение, что оно умеет и зачем нужно - объясним прямо сейчас.

Читать далее