Россияне нашли в Android древнюю дыру, позволяющую ломать мессенджеры и банковские приложения

21 март 2019 19:40 #78695 от ICT
Критическая уязвимость в Android Исследователи нашли в Android критическую уязвимость, которая позволяет похищать персональные данные пользователей. Ей был присвоен номер CVE-2019-5765, Google определила уровень опасности как высокий. Уязвимость была обнаружена сотрудником компании Positive Technologies Сергеем Тошиным в декабре 2018 г. Google была поставлена в известность в январе 2019 г. Через несколько недель компания закрыла дыру. Признаков, что уязвимость активно эксплуатировалась, нет, однако учитывая ее широкое распространение, сложно сказать наверняка, отмечает ресурс The Verge. Уязвимость была обнаружена в WebView — компоненте Android, который повсеместно используется для отображения веб-страниц внутри приложений. Баг находится в платформе Chromium, которая обеспечивает работу WebView, и затрагивает все версии Android от 4.4 и выше. Вообще, уязвимость угрожает пользователям всех браузеров, построенных на Chromium, включая Samsung Internet Browser и Yandex Browser, сообщает Positive Technologies на своем сайте. Поскольку Android 4.4 был выпущен в октябре 2013 г., уязвимости на данный момент уже больше пяти лет. Хакеры могли эксплуатировать уязвимость, подключая пользователей к вредоносным приложениям с мгновенным запуском, которые не требуют предварительной установки. Когда пользователь нажимает на ссылку в браузере, на смартфон закачивается небольшой файл, который работает как обычное приложение и имеет доступ к аппаратной части устройства, но не имеет доступа к хранилищу. Перехват данных через приложение с мгновенным запуском начинается в тот момент, когда пользователь нажимает на ссылку. После обновления, содержащего вредоносную нагрузку, такие приложения могут считывать информацию с WebView. http://filearchive.cnews.ru/img/news/2019/03/21/androidvulnerability600.jpg Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Россияне нашли «дыру» во всех современных iPhone, iPad и Mac19.13Пятница, 28 июля 2017
    Россияне нашли опасную «дыру» во всех современных iPhone, iPad и Mac18.93Пятница, 28 июля 2017
    Россияне нашли в ПО SAP «дыру», через которую можно требовать выкуп с миллионов пользователей18.54Пятница, 24 марта 2017
    Россияне нашли в SAP «дыру», через которую можно требовать выкуп с миллионов пользователей18.54Пятница, 24 марта 2017
    Найден легкий способ «ломать» Linux-системы. Закрыть «дыру» в ядре невозможно16.81Среда, 08 августа 2018
    Разработчики полгода чинили «дыру», позволяющую дистанционно отключать кардиостимуляторы16.06Четверг, 12 января 2017
    Microsoft за три месяца не закрыла дыру, позволяющую легко сломать множество ПК и серверов под Windows 1015.73Четверг, 13 июня 2019
    Банковские мошенники переместились в мессенджеры14.08Четверг, 08 июня 2023
    В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру»13.83Вторник, 26 марта 2019
    Россияне выбирают мессенджеры12.83Четверг, 01 июня 2023

    Мы в соц. сетях