ГоловнаТехно RUCheck Point: андроид-приложения с сотнями миллионов загрузок содержат критическую уязвимость

Check Point: андроид-приложения с сотнями миллионов загрузок содержат критическую уязвимость

Специалисты компании Check Point выявили серьезный «косяк» в популярных андроид-приложениях. Место его расположения – Play Core Library (хранилище гугловских кодов, имеющее отношение к процессу обновления приложений для различных девайсов).

Подробности

Упомянутый баг был рассекречен несколько месяцев назад. Его суть – предоставление уже установленному приложению возможности манипулировать с кодами других приложений через Play Core Library. Для незаконного вмешательства используется directory traversal – уязвимость, позволяющая сторонним источникам копировать файлы в зарезервированные под доверенный код Google Play папки. Это разрушало базовую андроид-защиту приложений от проникновения сторонних программ.

Технари «Гугла» закрыли упомянутый баг в хранилище и настоятельно порекомендовали пользователям залить новейшую версию Play Core Library. Однако ряд абонентов следовать этому совету не стал.

В результате, по словам специалистов компании, злоумышленники продолжают внедрять коды в банковские приложения, перехватывая тем самым коды 2-факторной авторизации.

Другими последствиями для отказавшихся следовать рекомендации названы

  • взлом корпоративных сетей;
  • слежка за завсегдатаями пабликов и соцсетей;
  • взлом переписки в мессенджерах и отправка сообщений от имени жертвы.

Check Point: андроид-приложения с сотнями миллионов загрузок содержат критическую уязвимость

Для того, чтобы ни у кого не возникало сомнений в реалистичности приведенной информации, сотрудники Check Point использовали вредоносное приложение для кражи куков авторизации из устаревшей версии «Хрома» и использовали их для взлома аккаунта Dropbox.

Общее количество выявленных приложений с уязвимостью – почти полтора десятка (включая PowerDirector, XRecorder и Edge). Число загрузивших их пользователей – без малого 850 млн. Упомянутые выше программы с багом внутри были загружены не менее 160 млн раз, говорится в отчете.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

Вперше показали дизайн бюджетного флагмана Meizu 21 Note

Прийдешня сертифікація 3C фактично підтверджує неминучість презентації Meizu 21 Note, що нівелює чутки про відмову бренду "Мейзу" від розробки і виробництва "розумних" телефонів. Деталі Згідно з...

Xiaomi випустила суперкомпактний 60-літровий бойлер Mijia P1

"Сяомі" збагатила лінійку побутових помічників для дому Mijia електричним водонагрівачем P1, який тимчасово доступний для придбання за акційною ціною. Подробиці Місткість новинки - 60 літрів -...

Apple вирішила видалити додатки, здатні «роздягати» дівчат за допомогою генеративного ШІ

Після появи звітів про проблемне використання штучного інтелекту для створення неприйнятних зображень на телефонах Huawei, корпорація Apple вжила аналогічних заходів для видалення з AppStore...