USD
41.83 UAH ▲0.92%
EUR
48.2 UAH ▲1.05%
GBP
56.47 UAH ▲0.63%
PLN
11.3 UAH ▲1.28%
CZK
1.94 UAH ▲1.06%
Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вр...

Хакери можуть легко атакувати мільйони смартфонів через помилку Android: що важливо знати

Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вразливість операційної системи дає змогу хакерам запускати дії в застосунках без згоди самих користувачів. Виглядає все цілком пристойно, — як звичайне повідомлення з посиланням, пише TechRadar.

Але насправді відкривається зовсім інший URL, або ж запускається прихована дія. Таким чином, користувачі Android можуть або опинитися на шкідливих сайтах, або не з власної волі запускати команди в застосунках.

Імовірно, проблема виникає через некоректне опрацювання Unicode-символів у системі Android. Зокрема, фахівці відстежили, що в тексті повідомлення з посиланням можуть бути невидимі символи, які повністю змінюють фактичний URL, на який натискає користувач.

Наприклад, користувач переходить за посиланням "amazon. com", але через вставлений символ з нульовою шириною (zero-width space) Android за фактом відкриває геть інше посилання — "zon. com".

Система не показує прихований символ, але зчитує його як роздільник і таким чином змінює поведінку кнопки "відкрити посилання". Особливо небезпечно, якщо зловмисники використовують так звані deep links — посилання, що безпосередньо запускають функції застосунків.

Наприклад, "спотворене" посилання може відривати вікно дзвінків у WhatsApp або запускати внутрішні функції Instagram, Discord, Telegram або Slack. Експерти зазначають, що хакерські хитрощі спрацьовують на різних пристроях — Google Pixel 9 Pro XL, Samsung Galaxy S25 і старіших моделях.

Причому антивірусні програми виявляються в таких випадках безсилими — адже йдеться не про класичне шкідливе ПЗ, а про маніпуляції поведінкою інтерфейсу та налаштуваннями застосунків.

тому користувачам радять такі засоби захисту на рівні пристрою, що здатні визначати аномалії в поведінці системи. Раніше Фокус писав, яким чином QR-код може зламати ваш телефон.

Щоправда, йдеться не про всі QR-коди, а про ті, які розсилаються шахраями, тому потрібно бути уважним і не сканувати QR-код незрозумілого походження. Раніше стало відомо, як вирахувати шахраїв в інтернеті.

Поширити: Україна масово виробляє нову балістичну ракету
Спочатку Путін втратив Сирію, тепер втрачає Іран — і це вже катастрофа для Кремл...
Поширити: Учасника K-pop гурту BTS Шуга демобілізували з південнокорейської армі...
Поширити: Українські військові отримали перший легкий літак SHARK із вбудованою ...
Поширити: У Росії розгортають серійне виробництво ракетного комплексу середньої ...
Поширити: Український актор Артемій Єгоров, який зіграв у серіалах
Поширити: Російська окупаційна армія атакувала Білгород-Дністровський в Одеській...
Поширити: Російські окупанти змінили тактику масованих ударів по Україні. Перший...
Поширити: Військовослужбовці 93-ї окремої механізованої бригади ЗСУ розробили ім...
Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вр...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...