AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Смартфоны

В Android серьезные проблемы безопасности — утечка сертификатов разработчиков подвергает риску владельцев устройств Samsung, Xiaomi и других

02.12.2022
Share on FacebookShare on Twitter

В Android серьезные проблемы безопасности — утечка сертификатов разработчиков подвергает риску владельцев устройств Samsung, Xiaomi и других

Этоинтересно

Обзор Samsung Galaxy A36: подешевевший герой ПО

Обзор Samsung Galaxy A36: подешевевший герой ПО

11.07.2025
Пресс-фото и дата анонса Motorola Razr Swarovski Edition

Пресс-фото и дата анонса Motorola Razr Swarovski Edition

11.07.2025

Вредоносные программы могут получить доступ ко всей операционной системе Android на устройствах Samsung, LG, Xiaomi и других, сообщает инициатива Android Partner Vulnerability Initiative (APVI).

У нескольких производителей оборудования Android произошла утечка ключей для подписи, обычно используемых для подтверждения того, что версия ОС, работающая на устройстве, является легальной. Их можно использовать для подписи и некоторых других программ.

Android доверяет любому приложению, подписанному ключом. Злоумышленник с его помощью может использовать систему идентификатора пользователя Android и предоставлять вредоносному ПО разрешения на системном уровне. По сути он может получить доступ ко всем данным на пораженном устройстве.

Уязвимость можно получить не только при инсталляции новых утилит, но и при запуске имеющихся — поскольку злоумышленник может добавить вредоносное программное обеспечение в проверенную программу, подписать его тем же ключом, и Android будет идентифицировать это как «обновление». Этот метод будет работать независимо от того, была ли программа установлена ​​из Play Store, Galaxy Store или сторонних магазинов.

Курс Full Stack розробка Навчайтесь за вільним графіком, щоб стати універсальним фахівцем зі знанням Back-end та Front-end. Заробляйте $1300 на місяць РЕЄСТРУЙТЕСЯ!Full Stack розробка

Google не указывает, какие устройства или изготовители оборудования пострадали, но показывает хеш файлов вредоносного программного обеспечения. Однако каждый из файлов был загружен на VirusTotal, где раскрываются названия некоторых пострадавших производителей. Таким образом, известно, что произошла утечка ключей следующих компаний (хотя некоторые еще не идентифицированы):

  • Samsung
  • LG
  • Mediatek
  • szroco (производители планшетов Walmart Onn)
  • Revoview

Согласно краткой инструкции Google, компании должны в первую очередь заменить ключи подписи (в целом, это нужно делать регулярно, чтобы уменьшить ущерб от возможных будущих утечек), а также минимизировать их использование для подписи отдельных программ, кроме требующих наивысшего уровня разрешений.

Об эксплойте впервые было сообщено в мае 2022 года — Google утверждает, что уже тогда Samsung и другие компании «приняли меры, чтобы минимизировать влияние на пользователей». Однако согласно информации APKMirror, некоторые из уязвимых ключей использовались в Android-программах Samsung в течение нескольких последних дней.

Также некоторые выявленные примеры вредоносного ПО были впервые просканированы VirusTotal еще в 2016 году.

В заявлении Google уточняет, что устройства защищены от этой уязвимости несколькими способами, в частности через Google Play Protect, «смягчение последствий» от производителей устройств и т.д. Кроме того, этот эксплойт не попал в приложения, распространяемые через Google Play Store.

«Партнеры-производители оборудования немедленно приняли меры по смягчению последствий, как только мы сообщили об утечке. Google ввел широкое обнаружение вредоносного программного обеспечения в Build Test Suite. Google Play Protect также обнаруживает вредоносное программное обеспечение. Нет никаких признаков того, что оно есть или было в магазине Google Play. Как всегда, мы рекомендуем пользователям убедиться, что они используют последнюю версию Android».

Пресс-служба Google

Пока детали последней утечки безопасности Android подтверждаются, есть несколько простых шагов, которые можно предпринять, чтобы убедиться, что устройство остается в безопасности. Во-первых, проверьте, используете ли вы новейшую прошивку, доступную для устройства. Если устройство не получает постоянных обновлений безопасности Android, рекомендуется как можно быстрее его заменить. Также желательно избегать установки программ из посторонних источников на свой телефон, или убедитесь, что вы полностью доверяете файлу, который собираетесь установить.

Источник: 9to5google

Другие новости

Обзор Samsung Galaxy A36: подешевевший герой ПО

Обзор Samsung Galaxy A36: подешевевший герой ПО

11.07.2025
Пресс-фото и дата анонса Motorola Razr Swarovski Edition

Пресс-фото и дата анонса Motorola Razr Swarovski Edition

11.07.2025
OnePlus Nord CE 5 и Nord 5: дата старта продаж и цена RU-версии

OnePlus Nord CE 5 и Nord 5: дата старта продаж и цена RU-версии

11.07.2025
Huawei Pura 80 Pro и Ultra вышли глобально, но без HarmonyOS (цены)

Huawei Pura 80 Pro и Ultra вышли глобально, но без HarmonyOS (цены)

11.07.2025
OPPO K13 Turbo получил первый тизер и официальную дату анонса

OPPO K13 Turbo получил первый тизер и официальную дату анонса

11.07.2025
Беспроводной пылесос RedRoad X18 по выгодной цене на Ozon

Беспроводной пылесос RedRoad X18 по выгодной цене на Ozon

11.07.2025
Next Post
The Callisto Protocol на PC страдает от ужасной оптимизации

The Callisto Protocol на PC страдает от ужасной оптимизации

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Обзор монитора MSI MAG 271QP QD-OLED X24: когда цена не портит качество

    Обзор монитора MSI MAG 271QP QD-OLED X24: когда цена не портит качество

    2 shares
    Share 1 Tweet 1
  • Хакеры украли у криптобиржи GMX $40 млн

    1 shares
    Share 0 Tweet 0
  • Три режиссерских режима, свобода действий и тематическая PS5 – что показали во время трансляции Ghost of Yotei

    1 shares
    Share 0 Tweet 0
  • Slate Auto, созданный при поддержке Безоса, корректирует цену модульного электрогрузовика после отмены налоговой льготы

    0 shares
    Share 0 Tweet 0
  • Космическая «Игра престолов»: на Apple TV+ стартовал третий сезон Sci-Fi сериала «Основание» с идеальными 100% от Rotten Tomatoes

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Утечка зарплат «Супермена» — одна из звезд заработала в три раза больше, чем Дэвид Коренсвет

Утечка зарплат «Супермена» — одна из звезд заработала в три раза больше, чем Дэвид Коренсвет

12.07.2025
В России переписали цены на популярный кроссовер Omoda C5: версия с полным приводом подешевела

В России переписали цены на популярный кроссовер Omoda C5: версия с полным приводом подешевела

12.07.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить