Счастливые владельцы «Андроидов» могут начинать паниковать. В системе безопасности обнаружена уязвимость

Независимая группа исследователей выявила в операционной системе Android уязвимости в системе безопасности, эксплуатируя которые можно полностью получить контроль над мобильной операционной системой.

Уязвимость затрагивает способ, которым Android разрешает легитимным приложениям (имеющим специальную криптографическую подпись) устанавливаться в системе и обеспечивать целостность кода приложений.

В компании Bluebox говорят, что изначально система цифровой подписи нужна для уверенности в том, что устанавливаемое приложение именно то, за которое себя выдает, а кроме того оно не модифицировалось в процессе доставки пользователю. Однако в системе проверки этой целостности был выявлен баг, причем баг существует с момента версии Android 1.6, то есть почти четыре года, сообщает cybersecurity.ru.

Хакеры, использующие данную уязвимость могут модифицировать код, включая в него бэкдоры, кейлоггеры и другие вредоносные начинки, оставляя верификационную подпись неизменной. Вредоносные приложения эксплуатируют ту же системную функцию, что и легитимные. По словам специалистов, это особенно опасно, когда модифицируемое приложение изначально было выпущено производителем аппарата и имеет широкие системные привилегии. Помимо этого, вредоносные приложения получают автоматический доступ к системе повышения привилегий, которая управляется самой операционной системой.

«Приложение тогда может не только считывать данные на устройстве, такие как email, SMS или документы, но и получать доступ к паролям от разных аккаунтов, которые записаны в памяти смартфона или планшета. Также приложение может получать доступ к обычным функциям телефона, таким как короткие сообщения, номера звонков, включение и выключение камеры. Наконец, самое неприятное — хакеры могут создать из телефона постоянно активное устройство, входящее в ботсеть», — говорится в сообщении Bluebox.

Также в Bluebox говорят, что только сейчас публикуют данные о проблеме, тогда как самой Google сообщили об этом еще в феврале.

Тэги: Android

Комментарии

Выбор редакции
Выявлена еще одна небывалая польза кофе
Выявлена еще одна небывалая польза кофе
Выявлена еще одна небывалая польза кофе
Выявлена еще одна небывалая польза кофе
Лили Филлипс переспала со 101 мужчиной за 24 часа
Лили Филлипс переспала со 101 мужчиной за 24 часа
Михня Злой: сын Дракулы насиловал жен бояр в их присутствии
Михня Злой: сын Дракулы насиловал жен бояр в их присутствии
Минусы ориентальных кошек: 5 причин отказаться от покупки
Минусы ориентальных кошек: 5 причин отказаться от покупки
Анжелика Коломойская: все, что вы хотели знать о дочери известного олигарха
Анжелика Коломойская: все, что вы хотели знать о дочери известного олигарха
Расторопша: сгущает кровь или разжижает?
Расторопша: сгущает кровь или разжижает?
Крокус: ядовитый или нет?
Крокус: ядовитый или нет?
fraza.com
Все новости
Главное
Популярное
В центре Киева троллейбус застрял в провале дороги, перекрыто движение транспорта
В центре Киева троллейбус застрял в провале дороги, перекрыто движение транспорта
В центре Киева троллейбус застрял в провале дороги, перекрыто движение транспорта
В центре Киева троллейбус застрял в провале дороги, перекрыто движение транспорта
Зеленский анонсировал новые решения ради Украины
Зеленский анонсировал новые решения ради Украины
Лукашенко эпично упал на лед во время игры в хоккей
Лукашенко эпично упал на лед во время игры в хоккей
Китайцы рекордно разогнали вакуумный поезд
Китайцы рекордно разогнали вакуумный поезд
США стремятся достичь окончательного соглашения, — Зеленский
США стремятся достичь окончательного соглашения, — Зеленский
Дмитрий Разумков: Глава НБУ хочет войти в историю за бюджетные средства
Дмитрий Разумков: Глава НБУ хочет войти в историю за бюджетные средства
Путин оскорбил европейцев, назвав их «подсвинками»
Путин оскорбил европейцев, назвав их «подсвинками»
СБУ взорвала подводную лодку в Новороссийске
СБУ взорвала подводную лодку в Новороссийске
Наводнение в Марокко унесло десятки жизней
Наводнение в Марокко унесло десятки жизней
Валерия Лисовская: новой "‎Мисс Украина" стала студентка из Одессы
Валерия Лисовская: новой "‎Мисс Украина" стала студентка из Одессы
fraza.com

Опрос

Чего вы ждете от 2026 года?

Бажаєте перейти на українську версію сайта? Тоді тисніть сюди