itkvariat

Устройства Samsung оказались уязвимы для вредоносных приложений



Миллионы устройств Android, включая Samsung, оказались уязвимыми из-за серьезной утечки информации. Это не столько уязвимость, сколько фактическая утечка критического компонента, используемого производителями устройств, которые полагаются на ОС Android.

В частности, у OEM-производителей Android, включая LG, Samsung и других, произошла утечка ключей подписи платформы. Ключ подписи гарантирует, что версия Android на устройстве является законной. Кроме того, ключ подписи может использоваться отдельными приложениями, а это означает, что Android будет доверять любому приложению, которое использует тот же ключ подписи, что и операционная система.

Теоретически это может позволить злоумышленнику "прикрепить" вредоносное ПО к доверенному приложению и остаться незамеченным. Не имеет значения, содержит ли новая версия приложения вредоносное ПО. Пока приложение подписано с использованием того же ключа, что и ОС, оно будет считаться доверенным обновлением, независимо от того, пришло ли оно из магазина Galaxy Store, Play Store или других источников. То есть в теории. Google утверждает, что ни одно из таких уязвимых приложений не попало в Play Store, и это хорошая новость.

Помимо Samsung, этой утечкой безопасности затронуты и другие мобильные бренды: LG, MediaTek, szroco, Revoview и другие.

Первоначально о проблеме было сообщено в мае 2022 года, и, к счастью, Google сообщает, что Samsung (и другие производители) «предприняли меры по исправлению положения, чтобы свести к минимуму воздействие на пользователя». Заявление немного нечеткое, и неясно, какие приложения все еще уязвимы для этой проблемы безопасности и в какой степени. Но были приняты меры, чтобы свести к минимуму риск заражения вредоносным ПО. И, к счастью, Google также сообщил, что эксплойт не был обнаружен ни в одном приложении, доступном в Play Store, и гарантировал, что Play Protect предлагает уровень защиты от этих уязвимостей.


Иван Ковалев

VIA



Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !





Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • Apple удалила более 540 000 "заброшенных" приложений из App Store
  • Тим Кук увидел огромный денежный потенциал в рекламе в App Store
  • Сотрудница Apple была уволена из-за видео в TikTok
  • Секретный инструмент позволяет американской полиции вести массовое наблюдение, используя данные приложений
  • Утечка подтверждает более высокие цены на серии Galaxy Z Fold 4, Flip 4 и Watch 5
  • Надежды покупателей на скидки в конце года обрушили продажи ПК
  • Экстренное обновление Apple исправляет уязвимость "нулевого дня" для компьютеров Mac и умных часов
  • Уязвимость "нулевого дня" в Windows снова получила неофициальное исправление
  • Замаскированное под средство безопасности вредоносное ПО нацелено на украинскую "IT-армию"
  • Уязвимость в процессорах Intel может применяться для получения доступа к зашифрованным файлам
  • Исследование: в Беларуси личные данные каждого второго пользователя утекают в сеть
  • Составлен рейтинг защищенности популярных облачных сервисов
  • На Belarus IGF-2018 выяснили, каким беларусы видят интернет.
  • Bosch представил мобильное приложение Perfectly Keyless, заменяющее автомобильный ключ
  • Первый интернет-банк для юридических лиц без ключей ЭЦП появился в Беларуси
  • В Adobe Reader и Microsoft Windows обнаружены критические уязвимости типа 0-day
  • Positive Technologies обнаружила опасные уязвимости в оборудовании Siemens для электроподстанций
  • Эксперты Positive Technologies рассказали в Минске о методах противодействия современным кибератакам
  • Криптовалютные мошенники активно переходят на Android
  • Vivaldi 1.8. Обзор финальной версии. «Вспомнить всё»…



  • ITквариат Powered by © 1996-2025 16+