Окей, Google: в Android-смартфонах нашли приложение для слежки за пользователями

НАУКАОбсудить в телеграм
Окей, Google: в Android-смартфонах нашли приложение для слежки за пользователями

Это уязвимость, которую могли использовать мошенники.

Google продавала смартфоны с приложением для слежки за пользователями. Как пишет газета Washington Post, в телефонах нашли уязвимость, которую могли использовать мошенники.

Речь идет о скрытой небезопасной функции, которая может быть активирована для удаленного управления или слежки за владельцем аппарата. Опцию Showcase случайно обнаружила исследовательская компания iVerify.

Приложение под названием Showcase.apk обычно неактивно. Но iVerify смогла включить его на имеющемся у нее устройстве, и компания считает, что опытные хакеры тмогли сделать точно так же. При этом программу нельзя удалить стандартными инструментами Android.

Когда приложение активировано, оно загружает инструкции с сайта, размещенного в Amazon Web Services. Но подключение проходит с помощью небезопасного протокола, начинающегося с http вместо более безопасного https.

Окей, Google: в Android-смартфонах нашли приложение для слежки за пользователями
Фото: pixabay.com

«Приложение загружает файл конфигурации по незащищенному соединению, и им можно манипулировать для выполнения кода на системном уровне, — сообщила iVerify в отчете. — Это делает миллионы устройств Android уязвимыми для атак, предоставляя киберпреступникам возможность внедрять вредоносный код и опасное шпионское ПО».

Исследователи заявили, что автоматическая установка приложения Showcase вызывает вопросы, аналогичные тем, которые были вызваны глобальным сбоем компьютеров Windows, на которых установлено антивирус CrowdStrike. Как и другие программы безопасности, CrowdStrike глубоко встроена в Windows, и сбои в ней привели к огромному ущербу — по всему миру произошли массовые сбои в работе авиакомпаний и банков.

Обнаружившим уязвимость исследователям пришлось писать в Google, а там заявили, что выпустят обновление. Правда, также добавили, что «не видят следов взлома» и вообще это маловероятно.

Окей, Google: в Android-смартфонах нашли приложение для слежки за пользователями
Фото: pixabay.com

Там добавили, что приложение Showcase было создано «для демонстрации смартфонов в магазинах и больше не используется». Кроме того, для запуска ПО якобы нужен был не только физический доступ к устройству, но и пароль. Однако эксперты не считают, что всё так невинно, а обнаруженная уязвимость вызывает серьезное беспокойство.

Это не первый случай, когда эксперты говорят о безопасности наших смартфонов. Недавно стало известно о мобильном шпионе LianSpy, нацеленного на пользователей Android-устройств в России.

Проникая в смартфон, эта вредоносная программа получает практически неограниченные права доступа к его ресурсам и может позволить злоумышленникам получить любые данные. Она может перехватывать сообщения, просматривать файлы, записывать звонки и даже включать камеру для тайной съемки. При этом LianSpy отлично маскируется и обнаружить его практически невозможно, а проникает в смартфоны вместе с VPN.

Окей, Google: в Android-смартфонах нашли приложение для слежки за пользователями
Фото: pixabay.com

Как определить, что на телефоне завелся вирус

Эксперты советуют обращать внимание на странности в работе смартфона. Например, он может самостоятельно перезагружаться, включать приложения, а также сильно греться и быстро разряжаться. Один из признаков программы-шпиона на устройстве — системные сообщения об ошибках и сбои, помехи и шумы во время разговора.

Кроме того, стоит загружать приложения только из официальных магазинов и каталогов и давать им только те разрешения, которые необходимы им для работы. Также нужно регулярно обновлять операционную систему и пользоваться проверенными программами от известных разработчиков.

Ранее стало известно, что мошенники научились управлять телефонами через фейковые приложения банков, а в Роскачестве заявили, что 60% популярных мобильных приложений могут быть опасны.

Последние новости России и Мира читайте здесь, на БлокнотРУ

#Новости России и мира
#Новости России
#Новости мира

Свое мнение о происходящем в Мире и в Европе публикуйте с комментариях ниже

Всё ради экономики: в России могут заблокировать все сервисы Google

«Может стать страшным оружием»: на Западе испугались «путинских голубей-шпионов»

«Агент Уиткофф явку провалил»: в США требуют немедленной отставки спецпредставителя Трампа – его называют «русским шпионом»

Комментировать
Эту новость прокомментировали раз

Путин сказал – Путин сделал: Армия России наносит комбинированный удар по промышленным и энергетическим объектам Одессы

ПОЛИТИКА

В одесском порту в Черном море горит судно Viva с украинским подсолнечным маслом, нанесен удар по мосту, по которому на Украине доставляют оружие из Румынии.

«Это не о временных мерах»: Зеленский заявил о «значительном шансе» урегулировать конфликт на Украине

В МИРЕ

Глава киевского режима назвал текущий момент самым перспективным за последнее время для обсуждения варианта выхода из конфликта.

«Мы научились воевать»: генерал Гурулев сравнил ситуацию на СВО с 1943-м годом

ОБЩЕСТВО

Эксперт провел параллели с тем, как совершенствовалась Советская армия в период ВОВ и сейчас.

Будет бойня: Трамп заявил о готовности нанести удары по Венесуэле - через нее Белый Дом хочет дотянуться до Кубы

В МИРЕ

США хотят «зачистить» Западное полушарие от своих стратегических противников.

По Одессе впервые отработали «Кинжалами»: началась танкерно-портовая война - Россия ответила на киевский террор в Черном море

В МИРЕ

Россия перестала «нянчиться» и действует жестко: ранее Владимир Путин предупредил, что РФ отрежет Украину от Черного моря за удары по нашим танкерам.

Судьи, работающие по «схеме Долиной» - враги народа, и их надо репрессировать, намекнула Мария Захарова, «говорящая голова» МИД РФ

Актуальный вопрос

Мария Захарова, спецпредставитель МИД РФ, дала резкий и весьма неожиданный комментарий по поводу «схемы Долиной», когда пенсионеры и алкоголики отнимают проданные ими квартиры ...