Теперь даже самые опытные пользователи не смогут однозначно сказать, заражено ли то или иное приложение.
Все Android-приложения должны иметь цифровую подпись, удостоверяющую неизменность кода разработчика. Помимо этого, в ОС Android используется система разрешений на уровне приложений, где для осуществления тех или иных операций приложение должно получить разрешение пользователя. Цифровая подпись подтверждает неизменность кода приложения и предоставленных ему прав.
Серьёзная уязвимость в ОС Android позволяет злоумышленникам спрятать вредоносный код внутри легитимных приложений и, используя предоставленные приложению права доступа, выполнять критически важные с точки зрения пользователя действия. Вся информация об этой уязвимости уже выложена в сеть, и воспользоваться ею очень просто.
Приёмы внедрения вредоносного кода в приложения уже какое-то время используются злоумышленниками. Однако до этого им приходилось менять и имя приложения, и издателя, а также подписывать заражённое приложение своей собственной цифровой подписью. Поэтому любой, кто внимательно приглядывался к программе, сразу мог заметить нелегитимность издателя. Теперь злоумышленникам нет нужды менять цифровую подпись – они могут заражать и использовать легитимные приложения, и при этом даже опытный пользователь не сможет однозначно сказать, что приложение было заражено.
Эксперты Symantec встроили технологию распознавания ситуаций использования данной уязвимости в систему Norton Mobile Insight, и, проверив более 4 000 000 приложений, пока ещё не выявили ни одного случая заражения. Однако было зафиксировано некоторое количество легитимных приложений, ведущих себя схожим образом. Это объясняется тем, что многие приложения создаются с помощью широко распространённых наборов инструментов, APK-файлы которых могут содержать данную уязвимость. К сожалению, 99% Android-устройств подвержены этой уязвимости, а подготовка и выпуск исправлений (если таковые вообще выпускаются), как правило, занимает у производителей некоторое время.
Пользователи Android-устройств могут защититься от заражённых приложений, использующих данную уязвимость, установив Norton Mobile Security, регулярные обновления которого обеспечивают надёжный уровень защиты от всех актуальных угроз.
Последние новости
- Железо | Вчера, 22:18
CES 2026: be quiet! демонструє преміальні рішення для охолодження, БЖ і не лише - Гаджеты | Вчера, 11:40
Почему консоль нового поколения PlayStation 5 меняет гейминг - Технологии | Вчера, 10:45
С-350 для Індії: коли “секрети” нової ППО стають товаром - Технологии | Вчера, 10:15
Кабмин предупредил о дополнительных отключениях из-за непогоды и мороза - Связь | Вчера, 9:45
Укрзалізниця запускає тест супутникового Wi-Fi у поїздах - Безопасность | Вчера, 9:15
Сніг паралізував Європу — Парижани "стають на лижі" у заторах - Безопасность | Вчера, 8:45
Варшава увійшла до десятки найбільш забруднених міст світу - Технологии | Вчера, 8:15
Правительство запретило отключать электричество в объектах здравоохранения - Гаджеты | Позавчера, 12:15
LG представить на CES 2026 розширену лінійку аудіосистем xboom
Последние материалы
- Обзоры | 28 декабря, 18:19
Verbatim GaN 240Вт (32205) – найпотужнішій мобільний адаптер серед тих, що я бачив - Обзоры | 26 декабря, 11:31
Автономний Інтернет під час блекаутів: живлення роутера та ONU - Обзоры | 24 декабря, 12:03
Logitech Wave Keys – твоя особливо ергономічна клавіатура - Обзоры | 17 декабря, 22:06
Kingston Canvas Go! Plus SD – швидкісна карта для фотографів-екстремалів - Аналитика | 16 декабря, 14:41
Гігабітний інтернет - інвестиція у домашній комфорт та майбутнє - Аналитика | 14 декабря, 23:53
Дайджест найцікавішого за тиждень №17: ПУМБ пропонує рішення EcoFlow в оплату частинами - Аналитика | 8 декабря, 8:55
Дайджест найцікавішого за тиждень №17: знижки до 50% на продукцію EcoFlow та ракети Р-60 на БПЛА Shahed - Обзоры | 8 декабря, 0:06
ColorWay CW-PHP01P – дитячий фотоапарат-принтер з МР3 та іграми - Обзоры | 2 декабря, 20:27
Bloody MR710 - одна з кращих ігрових гарнітур до 3000 гривень
Популярные новости
- Железо | Вчера, 22:18
CES 2026: be quiet! демонструє преміальні рішення для охолодження, БЖ і не лише 5.00 - Гаджеты | 5 января, 14:45
Игровые наушники GR520 и GR585 от Bloody 2.00 - Гаджеты | Вчера, 11:40
Почему консоль нового поколения PlayStation 5 меняет гейминг 0.00 - Технологии | Вчера, 10:45
С-350 для Індії: коли “секрети” нової ППО стають товаром 0.00 - Технологии | Вчера, 10:15
Кабмин предупредил о дополнительных отключениях из-за непогоды и мороза 0.00 - Связь | Вчера, 9:45
Укрзалізниця запускає тест супутникового Wi-Fi у поїздах 0.00 - Безопасность | Вчера, 9:15
Сніг паралізував Європу — Парижани "стають на лижі" у заторах 0.00 - Безопасность | Вчера, 8:45
Варшава увійшла до десятки найбільш забруднених міст світу 0.00 - Технологии | Вчера, 8:15
Правительство запретило отключать электричество в объектах здравоохранения 0.00
