Эксперты в области IT-безопасности из Bluebox Labs обнаружили в операционной системе Android серьезную уязвимость. Используя ее, злоумышленники могут получить доступ к пользовательским данным на мобильном устройстве, в том числе к финансовой информации в Google Wallet.

Компанию Google уведомили об уязвимости, однако закрывающий ее патч был выпущен лишь для актуальной версии ОС. Уязвимость была найдена во всех версиях Android начиная с 2.1 (Eclair). Владельцы устройств под управлением Android KitKat могут чувствовать себя в безопасности, а вот миллионы планшетов и смартфонов с более ранними версиями ОС находятся в группе риска.

В Bluebox Labs уязвимость назвали Fake ID. Она позволяет «обмануть» ОС, и в частности, алгоритм проверки цифровых подписей приложений, выдав вредоносное ПО за легальное от официального разработчика с последующим получением доступа к операционной системе. В данном случае речь идет о «родительских» и «дочерних» сертификатах.

Android не проверяет, как и кем выдается последний тип цифровой подписи, просто «доверяя» утверждению программы о том, что предоставленная «дочерняя» подпись связана с «родительской» и является настоящей. В итоге неизвестное ПО может выдать себя за программное обеспечение Adobe, например, и получить соответствующие привилегии для внедрения вредоносов в систему.

Если принимать во внимание статистику самой Google, получившая заплатку безопасности операционная система Android KitKat установлена лишь на 17,9% всех Android-устройств. Все остальные, согласно выводам Bluebox Labs, открыты для обнаруженной уязвимости.

Подпишись вTelegram
Realme GT Neo 7 получит батарею на 7000 мАч

Realme GT Neo 7 получит батарею на 7000 мАч

Камера iPhone 16 заняла 20-е место в рейтинге DxOMark

Камера iPhone 16 заняла 20-е место в рейтинге DxOMark

Планшет OPPO Pad 3 Pro вышел на глобальный рынок  – Snapdragon 8 Gen 3, 144 Гц и 12 ГБ ОЗУ

Планшет OPPO Pad 3 Pro вышел на глобальный рынок – Snapdragon 8 Gen 3, 144 Гц и 12 ГБ ОЗУ

Представлена Sony Alpha 1 II – беззеркальная камера за $6500

Представлена Sony Alpha 1 II – беззеркальная камера за $6500

Представлен Nubia Z70 Ultra – фотофлагман на Snapdragon 8 Elite

Представлен Nubia Z70 Ultra – фотофлагман на Snapdragon 8 Elite

Представлен Redmi A4 5G – 120 Гц, Snapdragon 4s Gen 2 и цена $101

Представлен Redmi A4 5G – 120 Гц, Snapdragon 4s Gen 2 и цена $101

Microsoft выпустила мини-ПК Windows 365 Link, напоминающий Mac mini

Microsoft выпустила мини-ПК Windows 365 Link, напоминающий Mac mini

Valve разрабатывает Steam Controller 2 и геймпад для VR-гарнитуры

Valve разрабатывает Steam Controller 2 и геймпад для VR-гарнитуры

Apple выпустила iOS 18.1.1

Apple выпустила iOS 18.1.1

MacBook Pro на M4 Max протестировали в играх

MacBook Pro на M4 Max протестировали в играх

ASUS представила игровые смартфоны ROG Phone 9 и ROG Phone 9 Pro – 5800 мАч, 185 Гц и Snapdragon 8 Elite

ASUS представила игровые смартфоны ROG Phone 9 и ROG Phone 9 Pro – 5800 мАч, 185 Гц и Snapdragon 8 Elite

Представлен VAIO SX14-R – ноутбук весом 999 грамм с автономностью до 38 часов

Представлен VAIO SX14-R – ноутбук весом 999 грамм с автономностью до 38 часов