USD
41.61 UAH ▼0.37%
EUR
48.29 UAH ▲0.28%
GBP
55.42 UAH ▼0.73%
PLN
11.29 UAH ▲0.04%
CZK
1.97 UAH ▲0.23%
Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вр...

Хакери можуть легко атакувати мільйони смартфонів через помилку Android: що важливо знати

Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вразливість операційної системи дає змогу хакерам запускати дії в застосунках без згоди самих користувачів. Виглядає все цілком пристойно, — як звичайне повідомлення з посиланням, пише TechRadar.

Але насправді відкривається зовсім інший URL, або ж запускається прихована дія. Таким чином, користувачі Android можуть або опинитися на шкідливих сайтах, або не з власної волі запускати команди в застосунках.

Імовірно, проблема виникає через некоректне опрацювання Unicode-символів у системі Android. Зокрема, фахівці відстежили, що в тексті повідомлення з посиланням можуть бути невидимі символи, які повністю змінюють фактичний URL, на який натискає користувач.

Наприклад, користувач переходить за посиланням "amazon. com", але через вставлений символ з нульовою шириною (zero-width space) Android за фактом відкриває геть інше посилання — "zon. com".

Система не показує прихований символ, але зчитує його як роздільник і таким чином змінює поведінку кнопки "відкрити посилання". Особливо небезпечно, якщо зловмисники використовують так звані deep links — посилання, що безпосередньо запускають функції застосунків.

Наприклад, "спотворене" посилання може відривати вікно дзвінків у WhatsApp або запускати внутрішні функції Instagram, Discord, Telegram або Slack. Експерти зазначають, що хакерські хитрощі спрацьовують на різних пристроях — Google Pixel 9 Pro XL, Samsung Galaxy S25 і старіших моделях.

Причому антивірусні програми виявляються в таких випадках безсилими — адже йдеться не про класичне шкідливе ПЗ, а про маніпуляції поведінкою інтерфейсу та налаштуваннями застосунків.

тому користувачам радять такі засоби захисту на рівні пристрою, що здатні визначати аномалії в поведінці системи. Раніше Фокус писав, яким чином QR-код може зламати ваш телефон.

Щоправда, йдеться не про всі QR-коди, а про ті, які розсилаються шахраями, тому потрібно бути уважним і не сканувати QR-код незрозумілого походження. Раніше стало відомо, як вирахувати шахраїв в інтернеті.

Поширити: Головнокомандувач ЗСУ Олександр Сирський заявив, що операція українськ...
Прямі переговори Трампа і Путіна поки що — сфера невизначеності, про багато що м...
Поширити: Президент Російської Федерації Володимир Путіна вперше зустрінеться з ...
Поширити: Президент Російської Федерації Володимир Путіна вперше зустрінеться з ...
Поширити: На військовій базі на Далекому Сході перебувають чотири підводні човни...
Поширити: На військовій базі на Далекому Сході перебувають чотири підводні човни...
Поширити: У 2025 році українці продовжують виїжджати, а головною причиною є поси...
Поширити: Блогерка та ведуча проєкту
Прямі переговори Трампа і Путіна поки що — сфера невизначеності, про багато що м...
Поширити: У 2025 році українці продовжують виїжджати, а головною причиною є поси...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...