17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Google исправила уязвимость безопасности Chrome через три года после обнаружения

Оставить комментарий
Google исправила уязвимость безопасности Chrome через три года после обнаружения

Google устранила критический баг в Chrome для Android, о котором стало известно более трёх лет назад, пишет TechRadar.

Уязвимость обнаружили баг-хантеры из Nightwatch Cybersecurity в мае 2015 года. Однако проблема оставалась нерешённой до момента, пока специалисты Google не поняли, что она несёт угрозу безопасности.

В процессе работы браузеры отправляют на веб-серверы различную информацию, например о себе, о запущенных приложениях и операционной системе, что считается нормальным. Но из-за бага в мобильном Chrome происходила утечка данных об устройстве, в том числе о его модели и прошивке. В десктопной версии такой проблемы нет.

Названия гаджетов, которые высылал Chrome для Android, были неполными (к примеру «C6606»), но по ним в готовых базах можно было легко найти точную модель (Sony Xperia Z).

Как подчёркивают в Nightwatch Cybersecurity, более опасным является раскрытие подробностей о микропрограммном обеспечении устройств. По ним часто можно вычислить поставщика и его страну. На сайтах производителей и поставщиков можно запросто получить номера сборки, а по ним — определить уровень безопасности смартфонов и уязвимость к отдельным видам атак.

Частичный патч вышел вместе с Chrome 70 в октябре 2018 года, но браузер по-прежнему высылает информацию о моделях устройств, а два компонента Android (включая встроенный браузер WebView) — номер билда прошивки.

Читайте также
Google внедряет агентный шопинг: ИИ сам ищет, сравнивает и покупает товары
Google внедряет агентный шопинг: ИИ сам ищет, сравнивает и покупает товары
Google внедряет агентный шопинг: ИИ сам ищет, сравнивает и покупает товары
«Не гонитесь за Google и Microsoft»: главный учёный IBM советует джунам смотреть шире на наём
«Не гонитесь за Google и Microsoft»: главный учёный IBM советует джунам смотреть шире на наём
«Не гонитесь за Google и Microsoft»: главный учёный IBM советует джунам смотреть шире на наём
Google будет наказывать Android-приложения, «съедающие» заряд батареи
Google будет наказывать Android-приложения, «съедающие» заряд батареи
Google будет наказывать Android-приложения, «съедающие» заряд батареи
Google придумала, как решить одну из главных проблем ИИ
Google придумала, как решить одну из главных проблем ИИ
Google придумала, как решить одну из главных проблем ИИ

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.