В Android нашли уязвимость, которая позволяет следить за передвижением пользователей

В Android существует уязвимость CVE-2018-9581, которая позволяет злоумышленникам отслеживать местоположение своих жертв, использующих смартфоны под управлением операционной системы от Google. Об этом сообщают исследователи в области компьютерной безопасности компании Nightwatch Cybersecurity. Брешь лежит в основе системы RSSI, отвечающей за определение уровня принимаемого от Wi-Fi-маршрутизатора сигнала, и позволяет приложениям фиксировать перемещения пользователей без получения соответствующих привилегий.

В Android нашли уязвимость, которая позволяет следить за передвижением пользователей. Фото.

Утечка информации происходит из-за несовершенств механизма изоляции приложений, констатируют исследователи. Несмотря на то что Android, как правило, ограничивает возможность обмена данными между независимым ПО, в случае с CVE-2018-9581 этого не происходит и сторонние программы получают доступ к сведениям о силе приема, которые в свою очередь преобразовываются в сведения о степени удаленности пользователя от маршрутизатора.

Насколько защищена ОС Android

По данным экспертов Nightwatch Cybersecurity, описанная уязвимость характерна для всех версий Android, и вина за ее существование лежит исключительно на Google, которая не удалила должного внимания безопасности собственной ОС. Даже ноябрьский патч безопасности, чей релиз состоялся на прошлой неделе, не устранил брешь, позволяя создателям вредоносных приложений контролировать перемещения своих жертв.

Справедливости ради стоит отметить, что отслеживание перемещений пользователей возможно только в пределах охвата Wi-Fi-маршрутизатора, к которому подключено уязвимое устройство. Тем не менее, даже такая незначительная, на первый взгляд, уязвимость, может служить средством деанонимизации отдельных личностей, например, на массовых мероприятиях или в местах скопления людей вроде концертов, аэропортов, вокзалов и т.д.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как включить полезную функцию «Обвести и найти» на Android, и что она даст

В начале 2024 года компания Google анонсировала функцию Circle to Search (в русскоязычной локализации — «Обвести и найти»). Изначально она была доступна на смартфонах Pixel, чуть позже добралась до флагманов Samsung, а сейчас присутствует на устройствах почти всех известных производителей. И, надо сказать, Circle to Search пользуется большой популярностью, ведь это — совершенно новый способ взаимодействия со смартфоном, который не ограничивается одним лишь поиском по фото. Рассказываем, как включить функцию «Обвести и найти» и правильно с ней работать.

Читать далее
Можно ли пользоваться WhatsApp* в России в 2025 году по закону

В 2025 году WhatsApp* в России оказался в так называемой “серой зоне”: он вроде бы работает, хотя и официально заблокирован силами РКН. При этом его разработчик (компания Meta*) признан экстремистской организацией. Из-за этого у многих возникает логичный вопрос: законно ли вообще пользоваться WhatsApp* или лучше от него отказаться, чтобы не было проблем? Мы разобрались, могут ли оштрафовать просто за установленный WhatsApp* и стоит ли его удалять со смартфона.

Читать далее
Новый вирус для Android крадет данные и следит за пользователями. Как защититься

На устройствах Android обнаружено новое опасное шпионское ПО, получившее название ZeroDayRAT. Этот инструмент предлагает злоумышленникам почти неограниченный доступ к информации на зараженных устройствах, и распространяется он в основном через Telegram. Особая опасность заключается в том, что для использования программы не требуется высокий технический уровень, а жертвами могут стать устройства с операционной системой Android от версии 5 до последней — Android 16.

Читать далее
Новости партнеров