Теперь даже самые опытные пользователи не смогут однозначно сказать, заражено ли то или иное приложение.
Все Android-приложения должны иметь цифровую подпись, удостоверяющую неизменность кода разработчика. Помимо этого, в ОС Android используется система разрешений на уровне приложений, где для осуществления тех или иных операций приложение должно получить разрешение пользователя. Цифровая подпись подтверждает неизменность кода приложения и предоставленных ему прав.
Серьёзная уязвимость в ОС Android позволяет злоумышленникам спрятать вредоносный код внутри легитимных приложений и, используя предоставленные приложению права доступа, выполнять критически важные с точки зрения пользователя действия. Вся информация об этой уязвимости уже выложена в сеть, и воспользоваться ею очень просто.
Приёмы внедрения вредоносного кода в приложения уже какое-то время используются злоумышленниками. Однако до этого им приходилось менять и имя приложения, и издателя, а также подписывать заражённое приложение своей собственной цифровой подписью. Поэтому любой, кто внимательно приглядывался к программе, сразу мог заметить нелегитимность издателя. Теперь злоумышленникам нет нужды менять цифровую подпись – они могут заражать и использовать легитимные приложения, и при этом даже опытный пользователь не сможет однозначно сказать, что приложение было заражено.
Эксперты Symantec встроили технологию распознавания ситуаций использования данной уязвимости в систему Norton Mobile Insight, и, проверив более 4 000 000 приложений, пока ещё не выявили ни одного случая заражения. Однако было зафиксировано некоторое количество легитимных приложений, ведущих себя схожим образом. Это объясняется тем, что многие приложения создаются с помощью широко распространённых наборов инструментов, APK-файлы которых могут содержать данную уязвимость. К сожалению, 99% Android-устройств подвержены этой уязвимости, а подготовка и выпуск исправлений (если таковые вообще выпускаются), как правило, занимает у производителей некоторое время.
Пользователи Android-устройств могут защититься от заражённых приложений, использующих данную уязвимость, установив Norton Mobile Security, регулярные обновления которого обеспечивают надёжный уровень защиты от всех актуальных угроз.
Последние новости
- Безопасность | Вчера, 13:45
Олександр Усик провів тренування на зруйнованій росіянами ТЕС - Связь | Вчера, 13:15
В РФ произошел массовый сбой в работе Интернет-сервисов - Бизнес | Вчера, 12:45
Каллас считает реалистичным для начала одобрить €5 млрд на снаряды для Украины - Бизнес | Вчера, 12:15
Германия открыла свое посольство в Сирии после 13 лет перерыва - Безопасность | Вчера, 11:45
Литва готується до російської агресії вже через 4-5 років, — президент Литви - Бизнес | Вчера, 11:15
Украина получила €1 млрд от Европейского союза в рамках инициативы ERA — Шмыгаль - Безопасность | Вчера, 10:45
Франция может построить в Узбекистане малую АЭС - Бизнес | Вчера, 10:15
Мер Варшави оголосив, які закони підпише, якщо стане президентом Польщі - Технологии | Вчера, 9:45
Польща і країни Балтії хочуть вийти з Конвенції про заборону протипіхотних мін
Последние материалы
- Аналитика | 18 марта, 8:30
Використання сонячної енергетики в побуті: міфи, перспективи та один крок до економії - Аналитика | 1 марта, 21:06
Системи резервного електроживлення Maxxter: можливості та доступність в Україні - Обзоры | 28 февраля, 23:13
Patriot P220 (1ТБ) – вашому "гвинту" пора на пенсію - Обзоры | 28 февраля, 22:21
Patriot Xporter 3 (128 ГБ) – флешгігабайти за копійки - Обзоры | 15 февраля, 19:19
Gelius Backpack Urban Protect GP-BP008 – 2-портовий діловий рюкзак для 17-дюймових ноутбуків - Обзоры | 12 февраля, 8:45
Deepcool LS520 – 240-мм система рідинного охолодження з підсвіткою ARGB і не лише - Обзоры | 5 февраля, 0:46
Gelius Incredible 2 GP-TWS033X Beige – "дівчачі" TWS-навушники з ANC та ENC - Обзоры | 27 января, 0:09
Cougar E-Star 120 – "карбоновий" стіл з електродвигуном - Фотогалереи | 25 января, 14:08
В Польше "засветился" McLaren на львовских номерах
Популярные новости
- Технологии | 17 марта, 12:45
OPPO та Discovery співпрацюють, щоб закарбувати магію Венеціанського карнавалу 5.00 - Бизнес | 18 марта, 22:50
ViewSonic отримує нагороди за дизайн на iF Design Award 2025 5.00 - Безопасность | Вчера, 13:45
Олександр Усик провів тренування на зруйнованій росіянами ТЕС 0.00 - Связь | Вчера, 13:15
В РФ произошел массовый сбой в работе Интернет-сервисов 0.00 - Бизнес | Вчера, 12:45
Каллас считает реалистичным для начала одобрить €5 млрд на снаряды для Украины 0.00 - Бизнес | Вчера, 12:15
Германия открыла свое посольство в Сирии после 13 лет перерыва 0.00 - Безопасность | Вчера, 11:45
Литва готується до російської агресії вже через 4-5 років, — президент Литви 0.00 - Бизнес | Вчера, 11:15
Украина получила €1 млрд от Европейского союза в рамках инициативы ERA — Шмыгаль 0.00 - Безопасность | Вчера, 10:45
Франция может построить в Узбекистане малую АЭС 0.00