29 августа 2020
Компания Oversecured, специализирующаяся на безопасности приложений, обнаружила в системе Android уязвимость, при помощи которой вредоносные приложения могли получать доступ к критически важным пользовательским данным. Об этом пишет TechCrunch. Её опасность оценили на 8,8 из 10 баллов, но разработчики уже исправили проблему.

Поводом для беспокойства стала широко используемая библиотека Play Core, которая позволяет разработчикам загружать обновления в приложения и добавлять новые функциональные модули (например, языковые пакеты). Вредоносные программы могли использовать её для несанкционированного внедрения в другие приложения и получения доступа к любым данным, хранящимся там. А это могут быть как логины и пароли, так и, например, номера кредитных карт.
Oversecured разработали экспериментальное приложение и протестировали его на Google Chrome на Android, в котором используется указанная библиотека. Приложению без проблем удалось заполучить все куки, историю просмотров и пароли из браузера. По словам основателя компании Сергея Тошина, воспользоваться уязвимостью было довольно легко.
В Google подтвердили обнаружение проблемы и подчеркнули, что она уже устранена. По словам Тошина, чтобы окончательно избавиться от рисков, всем разработчикам приложений стоит обновить библиотеки Play Core.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Андрій Дикий ніжно звернувся до Лілії Ребрик на 14-річчя шлюбу, а вона дала йому романтичну обіцянку 24 декабря 2025
Телеведуча і акторка Лілія Ребрик та її чоловік, хореограф Андрій Дикий 23-го грудня відзначили 14-ту річницю свого шлюбу.
У Берліні відкинули "мир під примусом" в Україні 24 декабря 2025
Дипломатичні зусилля союзників триватимуть, однак без бажання Росії рухатися до серйозного миру вони не матимуть результату, наголоси в уряді ФРН.
Фреймут у шубі, шкіряному міні та чоботах зробила фото для улюбленого бренду 24 декабря 2025
Телеведуча Оля Фреймут нечасто експериментує зі стилем. Скоріше, вона залишається вірною своїм уподобанням і має сталі стосунки з брендами.