USD
42.33 UAH ▼0.16%
EUR
49.18 UAH ▲0.48%
GBP
55.92 UAH ▲0.4%
PLN
11.61 UAH ▲0.15%
CZK
2.04 UAH ▲0.34%
Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вр...

Хакери можуть легко атакувати мільйони смартфонів через помилку Android: що важливо знати

Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вразливість операційної системи дає змогу хакерам запускати дії в застосунках без згоди самих користувачів. Виглядає все цілком пристойно, — як звичайне повідомлення з посиланням, пише TechRadar.

Але насправді відкривається зовсім інший URL, або ж запускається прихована дія. Таким чином, користувачі Android можуть або опинитися на шкідливих сайтах, або не з власної волі запускати команди в застосунках.

Імовірно, проблема виникає через некоректне опрацювання Unicode-символів у системі Android. Зокрема, фахівці відстежили, що в тексті повідомлення з посиланням можуть бути невидимі символи, які повністю змінюють фактичний URL, на який натискає користувач.

Наприклад, користувач переходить за посиланням "amazon. com", але через вставлений символ з нульовою шириною (zero-width space) Android за фактом відкриває геть інше посилання — "zon. com".

Система не показує прихований символ, але зчитує його як роздільник і таким чином змінює поведінку кнопки "відкрити посилання". Особливо небезпечно, якщо зловмисники використовують так звані deep links — посилання, що безпосередньо запускають функції застосунків.

Наприклад, "спотворене" посилання може відривати вікно дзвінків у WhatsApp або запускати внутрішні функції Instagram, Discord, Telegram або Slack. Експерти зазначають, що хакерські хитрощі спрацьовують на різних пристроях — Google Pixel 9 Pro XL, Samsung Galaxy S25 і старіших моделях.

Причому антивірусні програми виявляються в таких випадках безсилими — адже йдеться не про класичне шкідливе ПЗ, а про маніпуляції поведінкою інтерфейсу та налаштуваннями застосунків.

тому користувачам радять такі засоби захисту на рівні пристрою, що здатні визначати аномалії в поведінці системи. Раніше Фокус писав, яким чином QR-код може зламати ваш телефон.

Щоправда, йдеться не про всі QR-коди, а про ті, які розсилаються шахраями, тому потрібно бути уважним і не сканувати QR-код незрозумілого походження. Раніше стало відомо, як вирахувати шахраїв в інтернеті.

Президент України Володимир Зеленський у листопаді провів понад 20 зустрічей із ...
Перша леді України Олена Зеленська, перша леді Франції Бріжит Макрон і міністр з...
Принциповість позицій зараз, у підготовці відповідної угоди, є довгостроковістю ...
Шановні українці, українки! Зараз іще тривають роботи після нічного удару російс...
Шановні українці, українки! Провів сьогодні Ставку, кілька ключових напрямів роз...
Шановні українці, українки! Тільки зараз, за кілька днів, я провів уже майже 20 ...
Шановні українці, українки! Зараз іще тривають роботи після нічного удару російс...
Шановні українці, українки! Зараз іще тривають роботи після нічного удару російс...
Розпочався дводенний Київський санкційний саміт, на якому учасники аналізують вп...
Шановні українці, українки! Тільки зараз, за кілька днів, я провів уже майже 20 ...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...