99% Android-устройств подвержены уязвимости

99% Android-устройств подвержены уязвимости

Корпорация Symantec раскрыла информацию о новой уязвимости платформы Android, позволяющей злоумышленникам внедрять вредоносный код в легитимные приложения, не нарушая при этом их цифровую подпись. 99% Android-устройств подвержены этой уязвимости. Теперь даже самые опытные пользователи не смогут однозначно сказать, заражено ли то или иное приложение, предупреждает антивирусная компания, сообщает "Лига.Новости".

Все Android-приложения должны иметь цифровую подпись, удостоверяющую неизменность кода разработчика. Помимо этого, в ОС Android используется система разрешений на уровне приложений, где для осуществления тех или иных операций приложение должно получить разрешение пользователя. Цифровая подпись подтверждает неизменность кода приложения и предоставленных ему прав.

Серьёзная уязвимость в ОС Android позволяет злоумышленникам спрятать вредоносный код внутри легитимных приложений и, используя предоставленные приложению права доступа, выполнять критически важные с точки зрения пользователя действия. Вся информация об этой уязвимости уже выложена в сеть, и воспользоваться ею очень просто.

Приемы внедрения вредоносного кода в приложения уже какое-то время используются злоумышленниками. Однако до этого им приходилось менять и имя приложения, и издателя, а также подписывать зараженное приложение своей собственной цифровой подписью. Поэтому любой, кто внимательно приглядывался к программе, сразу мог заметить нелегитимность издателя.

Теперь злоумышленникам нет нужды менять цифровую подпись - они могут заражать и использовать легитимные приложения, и при этом даже опытный пользователь не сможет однозначно сказать, что приложение было заражено.
 

СТАТЬИ

НОВОСТИ ДОНЕЦК / ЛУГАНСК ВСЕ
23:00
Главное за день: Удар по Запорожью. Кабмин ограничил срок действия некоторых отсрочек от мобилизации
23:26
Главное за день: Армия РФ захватила четверть Курахово. Подробности удара по Днепру
21:22
Флаг РФ в Курахово. В Мариуполе жилья ожидают 10 тысяч семей. Как выглядит жд-вокзал в Донецке — дайджест ►
16:30
Часть оккупированной Горловки по-прежнему без света и тепла
12:50
Российский самолет скинул ФАБ-500 на садовое товарищество в оккупированной Макеевке Донецкой области
11:39
Войска РФ захватили четверть города Курахово — аналитик BILD
11:15
На Луганщине завербованные силовиками РФ учителя ищут «неблагонадежных россиян» среди родителей школьников – ОВА
09:44
В захваченном Мариуполе работала ПВО, в городе частично пропал свет — горсовет
07:30
«АТЕШ» помог уничтожить подразделение БпЛА РФ в Донецкой области
23:20
Главное за день: РФ ударила по Днепру новейшей баллистической ракетой. Обстрелы Донбасса
21:50
Работники макеевской фабрики месяцами не получали зарплату
15:59
В Крыму взрывы, работает ПВО: «глава» Севастополя заявил, что была запущена ракета «Нептун»
14:34
Вблизи Мариуполя оккупанты ремонтируют дорогу, которая будет соединять город с трассой на аннексированный Крым
13:11
Оккупированная Горловка под обстрелом: ранены 12 жителей
11:00
В Мариупольском районе россияне начали «агрессивную мобилизацию» молодежи. В мэрии объяснили, как это происходит
09:19
Армия РФ продвинулась в Курахово — DeepState
23:00
Главное за день: ВСУ использовали Storm Shadow. Бои в центре Курахово
16:20
В оккупированной Горловке без тепла остаются более 800 жилых домов
15:50
«Новости Донбасса» в Telegram — только самое важное. Подписывайтесь!
12:08
Оккупанты выводят ПВО из Евпатории для защиты Крымского моста — АТЕШ
12:24
«Ситуация сложная»: в Торецке и Часовом Яру идут городские бои
11:43
Оккупанты ударили по Константиновке: повреждено админздание
11:19
Силы обороны поразили российскую радиолокационную станцию ЗРК С-400
11:01
За сутки россияне обстреляли Донетчину: в ОВА рассказали детали
10:29
РФ ударила по Покровску: поврежден газопровод
09:37
Украинская ПВО сбила 50 из 73 БПЛА — Воздушные силы
09:16
Курскую область РФ атаковали ракеты и дроны
23:00
Главное за день: Удар по Запорожью. Кабмин ограничил срок действия некоторых отсрочек от мобилизации
16:30
В Дружковке число тех, кто хочет эвакуироваться, стало меньше, чем в начале войны
15:33
На Донетчине починили водопровод, 4 города снова получат воду
14:44
В Донецкой области отопление подключили везде, где это возможно
14:15
Оккупанты продвинулись в районе нескольких населенных пунктов на Донетчине
13:05
Европейский оборонный союз. Друзья Украины возглавили оборону Европы
12:50
Пять сел на Донетчине отчитались, на что потратили за год 30 миллионов гривен
11:23
В Запорожской области под обстрелом РФ погиб мужчина, ранен ребенок
10:36
Армия РФ обстреляла Краматорск из РСЗО «Торнадо-С», а Покровск — ракетой Р-37
09:42
На Херсонщине от российских обстрелов пострадали 5 человек
08:59
Один человек погиб и девять ранены в Донецкой области за сутки
08:15
Отделения «Укрпошты», по которым месяц назад ударила РФ, снова открыты на Донетчине
23:26
Главное за день: Армия РФ захватила четверть Курахово. Подробности удара по Днепру