Support us

В предустановленных Android-приложениях нашли 146 уязвимостей

Оставить комментарий
В предустановленных Android-приложениях нашли 146 уязвимостей

Исследователи компании Kryptowire обнаружили 146 багов в предустановленных приложениях на недорогих Android-устройствах, пишет CNET.

Ежегодное исследование проводится при поддержке Министерства внутренней безопасности США. Kryptowire проверяет софт и прошивку гаджетов под управлением Android.

Найденные бреши в системе безопасности позволяют приложениям без ведома пользователя вести аудиозапись, менять настройки смартфона и свой уровень прав доступа, а также отправлять данные производителям.

Эти баги затрагивают устройства 29 производителей. В их числе — как малоизвестные компании вроде Cubot и Doogee, так и громкие бренды, например Sony, Samsung, Xiaomi и Asus. А с учётом того, что на устройствах Android может быть предустановлено от 100 до 400 приложений, как Google сообщила на мероприятии Black Hat 2019, проблема может нести большую угрозу для пользователей.

По мнению Kryptowire, чтобы хоть как-то решить вопрос, Google должна потребовать от производителей быть более ответственными и тщательнее проверять код своих приложений в экосистеме Android. А законодателям следует наказывать компании, которые подвергают риску безопасность и персональные пользовательские данные.

Google поблагодарила специалистов за помощь в обнаружении и исправлении подобных уязвимостей.


​Работа для Android-разработчиков в Беларуси​.​

1. Заполните анонимную форму — 5 минут.
2. Укажите зарплатные (и другие) ожидания.
3. Выберите желаемую индустрию или область деятельности.
4. Получайте релевантные предложения​​.​​​​

Читайте также
Конец щедрости: Google втрое урезает бесплатные гигабайты в Gmail новым юзерам
Конец щедрости: Google втрое урезает бесплатные гигабайты в Gmail новым юзерам
Конец щедрости: Google втрое урезает бесплатные гигабайты в Gmail новым юзерам
Google активно нанимает инженеров, чтобы помогать компаниям внедрять ИИ
Google активно нанимает инженеров, чтобы помогать компаниям внедрять ИИ
Google активно нанимает инженеров, чтобы помогать компаниям внедрять ИИ
«Что ***** происходит?»: пользователям Google Cloud внезапно пришли огромные счета на тысячи долларов
«Что ***** происходит?»: пользователям Google Cloud внезапно пришли огромные счета на тысячи долларов
«Что ***** происходит?»: пользователям Google Cloud внезапно пришли огромные счета на тысячи долларов
Android станет умнее: ИИ теперь выполняет действия за пользователя
Android станет умнее: ИИ теперь выполняет действия за пользователя
Android станет умнее: ИИ теперь выполняет действия за пользователя

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.