Лента новостей
0

Смартфоны версии Android 8.0 оказались уязвимы перед хитрым вирусом

Ferra.ru, фото - Новости Zakon.kz от 06.11.2019 01:59 Ferra.ru
Опасность в том, что пользователи могут нажать на уведомление машинально, либо приняв его за предложение обновить какое-то приложение через Play Store.

Обнаруженная еще в январе этого года уязвимость в Android версий 8.0 и более свежих позволяет заразить смартфон вирусом через интерфейс NFC. В безопасности только пользователи более ранних версий ОС и смартфонов, уже получивших октябрьский патч Google, сообщает Вести.Ru.

Дыру в системе безопасности обнаружил в январе 2019-го исследователь в области кибербезопасности, которого ZDNet в своей публикации называет Ю. Шафранович. С 8-й версии Android позволяет пользователю, сохраняя принятый по умолчанию запрет на установку приложений в виде .apk-файлов не через Play Store, задавать доверенные приложения (например, Chrome или Dropbox), которым это все-таки разрешено. Оказывается, по недосмотру в этот "белый список" автоматически попал системный сервис Android Beam для передачи файлов по NFC и Wi-Fi.

В результате злоумышленник мог, оказавшись рядом с пользователем — например, в транспорте — инициировать установку на его смартфон любого вредоносного приложения без предупреждения об опасности установки программ из сторонних источников. Жертва просто получала уведомление с предложением начать установку.

Опасность в том, что пользователи могут нажать на уведомление машинально, либо приняв его за предложение обновить какое-то приложение через Play Store. В результате этого действия на смартфоне будет установлено вредоносное ПО.

Следите за новостями zakon.kz в:
Поделиться
Если вы видите данное сообщение, значит возникли проблемы с работой системы комментариев. Возможно у вас отключен JavaScript
Будьте в тренде!
Включите уведомления и получайте главные новости первым!

Уведомления можно отключить в браузере в любой момент

Подпишитесь на наши уведомления!
Нажмите на иконку колокольчика, чтобы включить уведомления
Сообщите об ошибке на странице
Ошибка в тексте: