В Android нашли уязвимость, которая позволяет следить за передвижением пользователей

В Android существует уязвимость CVE-2018-9581, которая позволяет злоумышленникам отслеживать местоположение своих жертв, использующих смартфоны под управлением операционной системы от Google. Об этом сообщают исследователи в области компьютерной безопасности компании Nightwatch Cybersecurity. Брешь лежит в основе системы RSSI, отвечающей за определение уровня принимаемого от Wi-Fi-маршрутизатора сигнала, и позволяет приложениям фиксировать перемещения пользователей без получения соответствующих привилегий.

В Android нашли уязвимость, которая позволяет следить за передвижением пользователей. Фото.

Утечка информации происходит из-за несовершенств механизма изоляции приложений, констатируют исследователи. Несмотря на то что Android, как правило, ограничивает возможность обмена данными между независимым ПО, в случае с CVE-2018-9581 этого не происходит и сторонние программы получают доступ к сведениям о силе приема, которые в свою очередь преобразовываются в сведения о степени удаленности пользователя от маршрутизатора.

Насколько защищена ОС Android

По данным экспертов Nightwatch Cybersecurity, описанная уязвимость характерна для всех версий Android, и вина за ее существование лежит исключительно на Google, которая не удалила должного внимания безопасности собственной ОС. Даже ноябрьский патч безопасности, чей релиз состоялся на прошлой неделе, не устранил брешь, позволяя создателям вредоносных приложений контролировать перемещения своих жертв.

Справедливости ради стоит отметить, что отслеживание перемещений пользователей возможно только в пределах охвата Wi-Fi-маршрутизатора, к которому подключено уязвимое устройство. Тем не менее, даже такая незначительная, на первый взгляд, уязвимость, может служить средством деанонимизации отдельных личностей, например, на массовых мероприятиях или в местах скопления людей вроде концертов, аэропортов, вокзалов и т.д.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как Google планирует контролировать установку приложений и можно ли это обойти

Ранее Google объявила о вводе обязательной верификации личности всех разработчиков, распространяющих приложения для Android, включая тех, кто распространяет их вне Google Play. Уже с сентября 2026 года устройства с предустановленными сервисами Google Mobile Services не смогут устанавливать приложения от авторов, которые не прошли проверку в специальной консоли Google. Эта мера вызвала бурную реакцию среди энтузиастов, поскольку пользователи увидели в ней шаг к превращению Android в закрытую «экосистему по модели iOS».

Читать далее
Apple и Google готовят обновление, которое упростит переход с Android на iOS и обратно

Многие пользователи годами боятся менять устройство из-за сложностей с переносом данных. И это еще проблема в рамках одной экосистемы. Что уж говорить о переходе с Android на iOS или со смартфона Apple на Android — эта карусель обычно заставляет понервничать даже опытных пользователей: в процессе миграции с iOS на Android обычно теряются или портятся фото, не переносятся сообщения. Так что всегда приходится искать инструкции, скачивать разные приложения, что не сильно, к слову, помогает. Но теперь ситуация должна измениться.

Читать далее
Эти функции Android могут спасти вам жизнь. Включайте их у себя на телефоне немедленно

В последние годы Apple и Google стали уделять особое внимание функциям безопасности своих операционных систем. Помимо того, что телефоны стало сложнее взломать и украсть, теперь они еще и спасают жизни своих владельцев. Почти все из этих фишек отключены по умолчанию, поэтому их лучше активировать сразу после покупки телефона. Займет это не так много времени, а наш материал поможет вам найти и настроить функции безопасности Андроид.

Читать далее
Новости партнеров