USD
41.22 UAH ▼0.33%
EUR
46.15 UAH ▲0.35%
GBP
55.24 UAH ▲0.33%
PLN
10.78 UAH ▲0.22%
CZK
1.83 UAH 0%
Уразливість додатка Showcase робить чи не всі пристрої Android Pixel мішенями дл...

Google продала смартфони з небезпечними функціями: хакери можуть атакувати мільйони людей

Уразливість додатка Showcase робить чи не всі пристрої Android Pixel мішенями для хакерських атак, даючи кіберзлочинцям можливість впроваджувати шкідливий код.

Програмне забезпечення Google для деяких телефонів Android містить приховану функцію, яка небезпечна і може бути активована для віддаленого управління або стеження за користувачами. Подробиці повідомило видання The Washington Post.

За словами дослідників з компанії iVerify, виявлена ними прихована функція надає співробітникам магазинів, що продають телефони Pixel та інші моделі, повний доступ, щоб вони могли продемонструвати, як працюють пристрої.

Google повідомила в коментарі The Washington Post, що випустить оновлення для видалення цієї функції з усіх підтримуваних пристроїв Pixel, наявних на ринку, у майбутньому оновленні програмного забезпечення Pixel, заявив представник компанії Ед Фернандес.

Він сказав, що дистриб'ютори інших телефонів Android також будуть повідомлені про це. Функція, про яку йдеться, є частиною програми під назвою Showcase. apk. Він зазвичай неактивний, але експерти з iVerify змогли активувати його на своєму пристрої.

Вони вважають, що досвідчені хакери можуть теж увімкнути його, навіть перебуваючи на відстані. Showcase. apk не можна видалити з телефонів звичайним способом.

Коли застосунок активний, він завантажує інструкції з сайту, розміщеного на Amazon Web Services, і намагається під'єднатися до незахищеної веб-адреси, що починається з "http" замість безпечнішого "https".

Хакери можуть перехопити сигнал і видати себе за цей сайт, надіславши замість інструкцій шпигунське ПЗ. Додаток завантажує файл конфігурації через незахищене з'єднання, і ним можна маніпулювати для виконання коду на рівні системи, кажуть в iVerify.

Уразливість цього додатка робить мільйони пристроїв Android Pixel мішенями для хакерських атак, даючи кіберзлочинцям можливість впроваджувати шкідливий код. Ед Фернандес заявив, що компанія не помітила будь-якого злому Showcase, і припустив, що це малоймовірно.

Програмне забезпечення було створено для демонстраційних пристроїв Verizon, що продаються в магазинах, і більше не використовується, сказав він. Для експлуатації цього додатка на телефоні користувача потрібен як фізичний доступ до пристрою, так і пароль.

Експерти з кібербезпеки кажуть, що Android-смартфони, вироблені Samsung та іншими компаніями, іноді відстають в установці оновлень безпеки, випущених Google. Вони можуть бути зламані через знайдену вразливість.

У компанії IVerify також повідомили, що застосунок, судячи з усього, було створено компанією Smith Micro Software (США, Пенсільванія), яка пише пакети програмного забезпечення для інструментів віддаленого доступу та батьківського контролю. Smith Micro не прокоментувала цей інцидент.

Раніше ми писали, що дешеві смартфони б'ють по гаманцю через одну непримітну деталь. Бюджетні моделі зараз коштують лише кілька сотень доларів, але при цьому менш надійні, ніж дорожчі та якісніші пристрої. Це часом призводить до непередбачених витрат.

За словами генерал-лейтенанта, востаннє з братом вони виходили на зв'язок улітку...
Російські війська останнім часом вдаються до досить кривавої тактики: намагаютьс...
У НГУ розповіли, що ЗС РФ атакують місто Селидове вночі та, вже навчившись на гі...
За словами генерал-майора Пета Райдера, Іран випустив по Ізраїлю близько 180 рак...
Унаслідок атаки знеструмлено кілька територіальних громад Сумської області. Тако...
Камалія мама двох 11-річних дівчаток, які тимчасово живуть з татом у Лондоні. 47...
Ані вторгнення України в Курську область, ані останні західні санкції не виклика...
Російські окупанти через втрати у техніці були змушені звернутись до застарілого...
На думку аналітиків, захоплення Вугледару навряд чи кардинально змінить хід наст...
За словами мера Харкова Ігоря Терехова, внаслідок ворожої атаки також зазнали ру...
Енергетики продовжать екстрені відключення світла. У житлових будинках Києва, пі...
Зеленський наклав санкції на партнера російського 1xBet, наступний — сам букмеке...
Росіяни штурмують Бахмут із кількох сторін і зазнають великих втрат, а ЗСУ намаг...
Українські військові на півдні знищили ворожі Гради та протитанковий ракетний ко...
Медик під час обстрілу надає допомогу. Батальйон Стугна
Глава Міноборони РФ Сергій Шойгу вимагає від генерал-полковника Рустама Мурадова...
Кримський міст підірвали, на півострові паніка
Польща та Німеччина вже на фінальній стадії переговорів щодо створення центру об...
Епічні кадри роботи танка Т-80БВ 25. Наші воїни показали, як гідно та без с...
Вже понад місяць триває війна на Близькому Сході. Час для проміжних висновків 1....