USD
43.73 UAH ▲1.44%
EUR
50.54 UAH ▼0.64%
GBP
58.3 UAH ▲0.43%
PLN
11.79 UAH ▼2.08%
CZK
2.07 UAH ▼1.34%
Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вр...

Хакери можуть легко атакувати мільйони смартфонів через помилку Android: що важливо знати

Поширити: Користувачі Android-пристроїв опинилися в групі ризику через те, що вразливість операційної системи дає змогу хакерам запускати дії в застосунках без згоди самих користувачів. Виглядає все цілком пристойно, — як звичайне повідомлення з посиланням, пише TechRadar.

Але насправді відкривається зовсім інший URL, або ж запускається прихована дія. Таким чином, користувачі Android можуть або опинитися на шкідливих сайтах, або не з власної волі запускати команди в застосунках.

Імовірно, проблема виникає через некоректне опрацювання Unicode-символів у системі Android. Зокрема, фахівці відстежили, що в тексті повідомлення з посиланням можуть бути невидимі символи, які повністю змінюють фактичний URL, на який натискає користувач.

Наприклад, користувач переходить за посиланням "amazon. com", але через вставлений символ з нульовою шириною (zero-width space) Android за фактом відкриває геть інше посилання — "zon. com".

Система не показує прихований символ, але зчитує його як роздільник і таким чином змінює поведінку кнопки "відкрити посилання". Особливо небезпечно, якщо зловмисники використовують так звані deep links — посилання, що безпосередньо запускають функції застосунків.

Наприклад, "спотворене" посилання може відривати вікно дзвінків у WhatsApp або запускати внутрішні функції Instagram, Discord, Telegram або Slack. Експерти зазначають, що хакерські хитрощі спрацьовують на різних пристроях — Google Pixel 9 Pro XL, Samsung Galaxy S25 і старіших моделях.

Причому антивірусні програми виявляються в таких випадках безсилими — адже йдеться не про класичне шкідливе ПЗ, а про маніпуляції поведінкою інтерфейсу та налаштуваннями застосунків.

тому користувачам радять такі засоби захисту на рівні пристрою, що здатні визначати аномалії в поведінці системи. Раніше Фокус писав, яким чином QR-код може зламати ваш телефон.

Щоправда, йдеться не про всі QR-коди, а про ті, які розсилаються шахраями, тому потрібно бути уважним і не сканувати QR-код незрозумілого походження. Раніше стало відомо, як вирахувати шахраїв в інтернеті.

У Києві Президент України Володимир Зеленський провів зустріч із Прем’єр-міністр...
Бажаю здоров’я, шановні українці! Сьогодні – Донеччина, наша земля, наші воїни. ...
Бажаю здоров’я, шановні українці! Сьогодні – Донеччина, наша земля, наші воїни. ...
Бажаю здоров’я, шановні українці, українки! Коротко про цей день. Провів Ставку ...
Бажаю здоровʼя, шановні українці! Сьогодні провів РНБО – спеціальне засідання за...
Бажаю здоров'я, шановні українці! Сьогодні день, коли кожен із нас може цілк...
Зовнішньополітична робота Президента України Володимира Зеленського в лютому бул...
Президент України Володимир Зеленський провів телефонну розмову з Федеральним ка...
Бажаю здоровʼя, шановні українці! Сьогодні провів РНБО – спеціальне засідання за...
Зовнішньополітична робота Президента України Володимира Зеленського в лютому бул...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...