В каждом четвертом приложении на Android нашли уязвимость
Она была обнаружена в библиотеке Android Jetpack, которая содержит инструменты для создания программ от Google, рассказали «Известиям» эксперты. Насколько эта уязвимость опасна?
Читать на полной версииВ каждом четвертом приложении на Android нашли уязвимость, утверждает газета «Известия». Речь идет о наборе инструментов от Google, с помощью которого разработчики создают систему навигации внутри приложений.
Такой набор инструментов называется «библиотека». Обнаруженная уязвимость позволяет хакерам передавать во взломанное приложение любые данные. При этом абсолютно неважно, что разработчик указывал в коде и какие устанавливал ограничения, говорит эксперт «Известий».
Однако наличие любой уязвимости еще не означает, что ее могут использовать мошенники, говорит эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин.
Безопасность данных из-за этой конкретной уязвимости не пострадает, уверен IT-специалист Илья Чухляев.
Илья Чухляев IT-специалист «Последствия от этой уязвимости только в том, что злоумышленники могут открывать различные экраны внутри приложения и выводить любые данные, то есть это могут быть спам-реклама, спам-рассылки и так далее, может быть, это будет использоваться для какого-нибудь шантажа, но безопасность данных от этого не страдает. Просто всплывает окно, которое может содержать различную информацию, фотографии, какой-то текст, рекламу, видео и так далее. Это может быть по-разному реализовано, и это зависит от опыта хакера, скажем так, как он пропишет появление этого окна. Этим уязвимостям подвержены многие пользователи, огромное количество смартфонов может пострадать. Как защитить себя от этого? Не поддаваться на провокации левых ссылок, не вводить свои данные на неизвестных сайтах, на сторонних сайтах. Эта уязвимость не какая-то явная, эта уязвимость, скорее всего, очень хорошо замаскированная, зашифрованная. Она появилась в связи с тем, что невозможно написать идеальный код».
Эксперты напоминают о правилах цифровой гигиены. Если ее не соблюдать, то злоумышленники взломают что угодно без каких-либо уязвимостей. Также рекомендуется установить антивирус, он существенно повысит уровень безопасности устройства.