Строка новостей
Домой / Android / Опасная уязвимость 5 лет позволяла взламывать Android через браузер

Опасная уязвимость 5 лет позволяла взламывать Android через браузер

Уязвимость в «Google Фото», которая позволяла деанонимизировать практически любого из нас, оказалась не единственной сложностью для Google, стремящейся обеспечить безопасность своих пользователей. Еще один изъян, открывающий злоумышленникам доступ к конфиденциальной информации, был обнаружен в инструментарии операционной системы Android. Его обнаружил эксперт в области кибербезопасности компании Positive Technology Сергей Тошин.

Уязвимость в Android, которую обнаружил Тошин, просуществовала в ОС более пяти лет, затронув все устройства под управлением Android 4.4 KitKat и новее, говорится в докладе Positive Technology. Она скрывалась в компоненте WebView и могла использоваться для установки вредоносных программ, а также выемки личных данных пользователя – от истории браузера до переписки в мессенджерах и даже учетных сведений для авторизации в банковских аккаунтах.

Как взломать смартфон через браузер

Компонент WebView отвечает за работу браузера, через который злоумышленники могли совершать всевозможные атаки на пользователей. При этом неважно, каким именно приложением для доступа в интернет пользуется жертва, будь то Chrome, Samsung Browser или «Яндекс.Браузер». Все они годились для того, чтобы инициировать запуск так называемых мгновенных приложений, способных заниматься выемкой данных без необходимости установки в память устройства.

По сути, все, что было нужно сделать злоумышленникам, прислать потенциальной жертве ссылку на мгновенное приложение с вредоносной функциональностью и спровоцировать ее переход. Как правило, легче всего это сделать, если выдать себя за службу поддержки банка, а в самом письме упомянуть о доступности новой версии банковского приложения. Если пользователь поверит и перейдет по ссылке из сообщения, дело сделано. К счастью, к настоящему моменту уязвимость уже устранена.

Подписывайся на наш канал в Яндекс.Дзен. Там каждый день выходят эксклюзивные материалы, которых нет на сайте.

Про Редактор Новостей

Проверьте также

Как мобильный интернет используется дачниками и огородниками?

С апреля потребление интернет-трафика выросло на 7% по сравнению с мартом. В феврале 2024 года показатель был на 64% ниже апрельских. Такую статистику предоставили специалисты МегаФона по основе обезличенных данных обращения людей к сайтов в тематике «Садоводство». Чаще жители Ростовско области пользуются гипермаркетом садовых растений garshinka.ru, читают сайт клуба любителей дачи 7dach.ru и пользуются ресурсом ogorod.ru. На этих сайтах в апреле зафиксирован максимальный объём мобильного трафика. Также популярны огородные ролики на видеохостингах — трафик на Rutube и YouTube пользователей из Ростовской области за месяц увеличился на 10%. Такие видео преимущественно смотрят по четвергам и пятницам, перед поездкой за город. Где лучше ловит интернет К началу дачного сезона МегаФон модернизировал инфраструктуру в Ростовской области. Улучшения коснулись около 100 телеком-объектов в малых населенных пунктах, в которых проживают от 200 до 1000 человек — это Несветай, Ольховый Рог, Вяжа, Первомайский и Хмызов. Также были проведены работы в Самарском и Порт-Катоне, где много баз отдыха. По данным МегаФон, абоненты в среднем за день используют около 53 ТБ трафика. В летний сезон трафик увеличивается на 10% за счет дачников и отдыхающих.