Уязвимости Андроида

Уязвимости Андроида

Уязвимости Андроида -вероятность всевозможных вредоносных действий. Немецкие ученые из Университета Ульма (Германия) сделали своё исследование, после того как появилась информация о уязвимости Android-устройств. Цель данных исследований ученых из германии было выяснить действительно ли все так плохо, какие именно версии Android могут быть атакованы хакерами, за где и какие именно уязвимости и какие возможности дают уязвимости злоумышленнику.

Немцы известны своей педантичностью и к этому исследованию они подошли также.
Результат конечно впечатляет 97-99% всех устройств на Android платформе уязвимы.
Доступ можно получить как к файлам устройства, так и персональными данным которыми пользовался пользователь через устройство. Речь идет о сервисах Google: Gmail, Picasa и др.
Логины, пароли доступа к этим сервисам и соответственно к другой информации.
К тому же как выяснили ученые, что хакер, кроме считывания информации, имеет возможность к изменению и удалению информации.

uyazvimosti android

Чего опасаться

 

Доступ злоумышленник может получить через не защищенные Wi-Fi сети, которые обычно бывают в публичных местах: кафе, рестораны и т.д.
В устройстве сохраняется единый ключ доступа к сервисам Google, который хранится в открытом доступе в обычном текстовом файле.
Сидя в кафе, человек и не узнает что его устройство вышло в интернет, т.к. устройство постоянно отправляет запросы и ищет сети, по которым можно было отправить Гео локационные данные.

Компания Google ответил Проблема получила название Cloak and Dagger. С ее помощью злоумышленник может похитить хранящуюся на устройстве информацию, создав вредоносное приложение, запрашивающее всего два разрешения. Приложению достаточно получить доступ к BIND ACCESSIBILITY SERVICE (“a11y”) и SYSTEM ALERT WINDOW (рисование поверх других окон), и появляется возможность записывать нажатия на клавиатуре и похищать пароли и другие конфиденциальные данные.
Конечно, заставить пользователя предоставить вредоносному ПО запрашиваемый доступ не так-то просто, однако в арсенале опытных киберпреступников немало хитроумных техник. Как только жертва дала приложению вышеупомянутые разрешения, злоумышленники могут незаметно для нее загружать вредоносное ПО, похищать информацию и получить контроль над устройством.uyaxvimosti android

Интересно
По словам исследователей, уязвимость позволяет осуществлять всевозможные серьезные атаки, начиная от похищения паролей и PIN-кодов и заканчивая незаметной установкой приложений, работающих в «режиме бога», а жертва даже не узнает об этом.

Google приняла соответствующие меры по улучшению безопасности своей мобильной ОС сразу же после получения сообщения об уязвимости. «Мы обновили Google Play Protect (наш сервис безопасности для всех Android-устройств с Google Play) для обнаружения и предотвращения установки подобных приложений», – сообщили в компании.

 

Скорее всего

Патч для уязвимости Cloak and Dagger будет выпущен с выходом следующих плановых обновлений для Android. Однако учитывая тот факт, что между выходом апдейта и его получением конечным пользователями проходит большой срок, уязвимость представляет серьезную угрозу безопасности.а оперативно и выпустила прошивку, но большинство устройств все также остаются со старыми не обновленными версиями.

Достаточно сильный удар по репутации Google и возможно скоро это выльется в судебные иски к компании.

Что бы хоть как-то избежать проникновение хакеров в свое андроид устройство нужно быть внимательным и поставить пароли на всю личную информацию хранящуюся на смартфоне или планшете.

Добавить комментарий