В Android нашли уязвимость, которая позволяет следить за передвижением пользователей

В Android существует уязвимость CVE-2018-9581, которая позволяет злоумышленникам отслеживать местоположение своих жертв, использующих смартфоны под управлением операционной системы от Google. Об этом сообщают исследователи в области компьютерной безопасности компании Nightwatch Cybersecurity. Брешь лежит в основе системы RSSI, отвечающей за определение уровня принимаемого от Wi-Fi-маршрутизатора сигнала, и позволяет приложениям фиксировать перемещения пользователей без получения соответствующих привилегий.

В Android нашли уязвимость, которая позволяет следить за передвижением пользователей. Фото.

Утечка информации происходит из-за несовершенств механизма изоляции приложений, констатируют исследователи. Несмотря на то что Android, как правило, ограничивает возможность обмена данными между независимым ПО, в случае с CVE-2018-9581 этого не происходит и сторонние программы получают доступ к сведениям о силе приема, которые в свою очередь преобразовываются в сведения о степени удаленности пользователя от маршрутизатора.

Насколько защищена ОС Android

По данным экспертов Nightwatch Cybersecurity, описанная уязвимость характерна для всех версий Android, и вина за ее существование лежит исключительно на Google, которая не удалила должного внимания безопасности собственной ОС. Даже ноябрьский патч безопасности, чей релиз состоялся на прошлой неделе, не устранил брешь, позволяя создателям вредоносных приложений контролировать перемещения своих жертв.

Справедливости ради стоит отметить, что отслеживание перемещений пользователей возможно только в пределах охвата Wi-Fi-маршрутизатора, к которому подключено уязвимое устройство. Тем не менее, даже такая незначительная, на первый взгляд, уязвимость, может служить средством деанонимизации отдельных личностей, например, на массовых мероприятиях или в местах скопления людей вроде концертов, аэропортов, вокзалов и т.д.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Роскомнадзор дал WhatsApp* шанс: названы условия, при которых мессенджер не заблокируют

Не работает WhatsApp*? Нет, это еще не блокировка, а всего лишь “замедление”. Но до блокировки дело тоже может дойти: представители Роскомнадзора только что объяснили, что нужно делать разработчикам, чтобы их мессенджер продолжил работать в России. Впрочем, этот "секрет" и так все знают.

Читать далее
Samsung выпустила Galaxy Z TriFold — первый смартфон компании, раскладывающийся в 10-дюймовый планшет

Первые складные смартфоны казались экспериментом, но индустрия движется дальше. Производители ищут новые форматы, которые способны заменить привычные устройства и открыть для пользователей дополнительные сценарии работы. Samsung стала одной из компаний, которые продвигают эту идею быстрее всего, и теперь она представила модель, которая меняет само представление о складных устройствах. Речь идет о Galaxy Z TriFold. Это первый коммерческий смартфон компании с двумя линиями сгиба и тремя экранами. Устройство открывается как полноценный планшет с диагональю 10 дюймов, а в сложенном состоянии превращается в классический моноблок с экраном 6.5 дюйма.

Читать далее
Зачем мошенники просят установить приложение MAX

Рекламная кампания MAX охватила всю страну. Об отечественном мессенджере рассказывают в интернете и на ТВ, в Пензе призывы опробовать приложение порой доносятся даже из городских громкоговорителей, а всех зарубежных конкурентов блокируют под соусом защиты граждан. Чего уж там: даже мошенники просят установить MAX. Но им-то это зачем, если национальный мессенджер, по словам его создателей, является самым безопасным?

Читать далее
Новости партнеров