USD
41.6 UAH ▲0.9%
EUR
48.11 UAH ▼0.57%
GBP
55.22 UAH ▼0.41%
PLN
11.3 UAH ▼0.64%
CZK
1.98 UAH ▼0.7%
Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вр...

Хакери можуть легко атакувати мільйони смартфонів через помилку Android: що важливо знати

Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вразливість операційної системи дає змогу хакерам запускати дії в застосунках без згоди самих користувачів. Виглядає все цілком пристойно, — як звичайне повідомлення з посиланням, пише TechRadar.

Але насправді відкривається зовсім інший URL, або ж запускається прихована дія. Таким чином, користувачі Android можуть або опинитися на шкідливих сайтах, або не з власної волі запускати команди в застосунках.

Імовірно, проблема виникає через некоректне опрацювання Unicode-символів у системі Android. Зокрема, фахівці відстежили, що в тексті повідомлення з посиланням можуть бути невидимі символи, які повністю змінюють фактичний URL, на який натискає користувач.

Наприклад, користувач переходить за посиланням "amazon. com", але через вставлений символ з нульовою шириною (zero-width space) Android за фактом відкриває геть інше посилання — "zon. com".

Система не показує прихований символ, але зчитує його як роздільник і таким чином змінює поведінку кнопки "відкрити посилання". Особливо небезпечно, якщо зловмисники використовують так звані deep links — посилання, що безпосередньо запускають функції застосунків.

Наприклад, "спотворене" посилання може відривати вікно дзвінків у WhatsApp або запускати внутрішні функції Instagram, Discord, Telegram або Slack. Експерти зазначають, що хакерські хитрощі спрацьовують на різних пристроях — Google Pixel 9 Pro XL, Samsung Galaxy S25 і старіших моделях.

Причому антивірусні програми виявляються в таких випадках безсилими — адже йдеться не про класичне шкідливе ПЗ, а про маніпуляції поведінкою інтерфейсу та налаштуваннями застосунків.

тому користувачам радять такі засоби захисту на рівні пристрою, що здатні визначати аномалії в поведінці системи. Раніше Фокус писав, яким чином QR-код може зламати ваш телефон.

Щоправда, йдеться не про всі QR-коди, а про ті, які розсилаються шахраями, тому потрібно бути уважним і не сканувати QR-код незрозумілого походження. Раніше стало відомо, як вирахувати шахраїв в інтернеті.

Поширити: Бійці Української Повстанської Армії (УПА) майже 20 років перебували у...
Поширити: Уночі, на території Кіровоградської області Росія здійснила чергову по...
Поширити: Допомогти у завершенні російсько-української війни може президент Туре...
Поширити: Російські окупаційні війська захопили село Тернове, Синельниківського ...
Поширити: Російські окупанти останніми днями намагаються штурмувати українські п...
Поширити: Внаслідок удару ЗС РФ керованою авіабомбою по Харкову шестеро людей от...
Шановні українці, українки! Щойно я говорив із Президентом Трампом – і це вже вд...
Президент України Володимир Зеленський провів телефонну розмову з Президентом Фр...
Президент України Володимир Зеленський провів телефонну розмову з Президентом Сп...
Поширити: Російський уряд погодив законопроєкт, який дозволяє залучати осіб з мо...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...