Legatus

Уязвимость Android позволяет красть данные пользователей и следить за ними

Май 27
09:50 2020

Исследователи безопасности обнаружили серьёзную уязвимость почти во всех версиях Android. Она позволяет вредоносным программам имитировать легальные приложения и красть конфиденциальные данные пользователей.

Уязвимость, получившая название Strandhogg 2.0, затрагивает все устройства под управлением Android 9.0 и более ранних версий. Она помогает злоумышленникам получать пароли, которые юзеры якобы вводят в официальном приложении, похищать контакты и фотографии и отслеживать местоположение жертвы в режиме реального времени.

Strandhogg 2.0 обнаружили специалисты норвежской фирмы Promon. По словам основателя и технического директора компании Тома Хансена, новая уязвимость опаснее предшественницы, её почти невозможно обнаружить. Но у исследователей нет доказательств того, что хакеры использовали ошибку в своих кампаниях. При этом Promon отложила публикацию сведений о Strandhogg 2.0, пока Google не исправит уязвимость.

Представитель компании также подтвердил TechCrunch, что разработчики не обнаружили никаких свидетельств активной эксплуатации уязвимости. Кроме того, сервис проверки приложений Google Play уже блокирует программы, использующие Strandhogg 2.0.

Источник: news.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Челси не преодолел Легию, но пробился в полуфинал Лиги конференций

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
enfrdeitplptruestruk