Половина пользователей Android опять в опасности

Александр
Palo Alto Networks

Компания Palo Alto Networks, занимающаяся вопросами информационной безопасности, обнаружила на Android серьезную уязвимость. Ей подвержены все смартфоны и планшеты, на которые установлен Android версии ниже 4.3, а это приблизительно половина из всех существующих устройств, которые работают на этой платформе.

Эксплойт, использующий эту уязвимость, работает следующим образом. Пользователь скачивает со стороннего сайта установочный APK-файл, запускает его, а вредоносный код подменяет страницу с разрешениями и, когда пользователь соглашается на установку, производит инсталляцию совсем другого файла. Какого — зависит от желания злоумышленника.

Palo Alto Networks

При установке приложений из Google Play подмена невозможна, поскольку в этом случае APK-файл запускается в надежно защищенной песочнице. Файл, скачанный из сомнительных источников, сохраняется в незащищенную область хранилища — в папку без запрета на модификацию сторонним кодом или процессом. Подхватить эксплойт можно где угодно (на пиратских сайтах, в соцсетях, в сторонних маркетах), но только не в Google Play.

По словам Google, разработчикам Android было известно об этой уязвимости, и она была успешно закрыта в Android 4.3_r0.9, соответственно, в Android 4.4, 5.0 и 5.1 ее тоже нет. В смартфонах и планшетах на базе Android 4.2 и ниже она присутствует. Компания Amazon заявила Palo Alto Networks, что тоже знала об этой уязвимости, но последняя версия Appstore защищена от нее.

Чтобы не стать жертвой описанной уязвимости, обновите свой смартфон или планшет до Android 4.3 или выше, если это возможно, а если нет, постарайтесь избегать установки приложений и игр вне Google Play или Amazon Appstore. Если следовать этим советам, ни один вирус на Android вам будет не страшен. Проверить, есть ли вашем устройстве уязвимости, можно с помощью специального приложения Palo Alto Networks.

Palo Alto Networks
0
Источник:

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+4
>Пользователь скачивает со стороннего сайта установочный APK-файл, запускает его
Дальше не читал
26 марта 2015 в 19:24
#
+5
+++

Сообщение отправлено из мобильного приложения iGuides
27 марта 2015 в 03:44
#
+36
Хотел написать слово-в-слово.
4pda'шники должны страдать.

Сообщение отправлено из мобильного приложения iGuides
27 марта 2015 в 05:06
#
+6
на 4пда такой фигни нет)))) Такая фигня скрывается под баннерами "Ваш андроид/браузер устарел. Нажмите, чтоб обновить" и т.д. То есть это развод для дурачков :)

Сообщение отправлено из мобильного приложения iGuides
27 марта 2015 в 13:17
#
+14
Ибо не*** всякое дерьмо качать, есть google play для приложений и сторонние, проверенный магазины. Например от амазона.
26 марта 2015 в 20:04
#
+13
Лохи андройдовцы

Сообщение отправлено из мобильного приложения iGuides
26 марта 2015 в 20:34
#
+14
Лохи не кто со стороны качают.Так и на иосе можно какашку подхватить.
26 марта 2015 в 22:43
#
+134
ну на иос так просто не скачаешь ипашку и не поставишь со стороны. а вот на андрюше как два пальца. подруга размещала на авито объяву — пришла смска: "меня заинтересовал ваш товар. хотите поменяться? вот фото.. ". и ссылка укороченная, которая ведет на apk. ладно у нее айфон, а был бы андроид , стопудово бы ткнула и получила херпоймиче. с айфоном не так все просто, как с андроидом.

Сообщение отправлено из мобильного приложения iGuides
26 марта 2015 в 23:33
#
sasha tinkoff
+3
похоже на гон: зачем пользователю на иос предлагать к скачиванию apk
27 марта 2015 в 10:01
#
+38
Интересное у вас понятие. Если iOS то Мега чел, а если андроид то лох получается. Повеселили. Спасибо))))

Сообщение отправлено из мобильного приложения iGuides
26 марта 2015 в 23:37
#
0
Посмотри

Сообщение отправлено из мобильного приложения iGuides
26 марта 2015 в 21:33
#