Смартфони

Google розкрила серйозну вразливість на смартфонах Samsung, Xiaomi і не лише

Share
Час читання: < 1 хв.

Ініціатива Google Android Partner Vulnerability Initiative (APVI) публічно розкрила нову вразливість, яка торкнулася пристроїв від Samsung, LG, Xiaomi та інших виробників.

Суть проблеми полягає в тому, що у кількох OEM-виробників Android стався витік ключів для “підписів” платформи за межі їхніх відповідних компаній. Цей ключ використовується для того, щоб переконатися, що версія Android, встановлена ​​на вашому пристрої, є легітимною, створеною виробником. Цей же ключ можна використовувати для підпису окремих програм.

За своєю природою Android довіряє будь-якому додатку, підписаному тим самим ключем, який використовується для підпису операційної системи. Зловмисник, який має такі ключі підпису додатків, зможе використовувати систему “загального ідентифікатора користувача” Android для надання шкідливого програмного забезпечення повних прав доступу на системному рівні на ураженому пристрої. По суті всі дані на ураженому пристрої можуть бути доступні зловмиснику.

Згідно з коротким поясненням Google, першим кроком для кожної постраждалої компанії є заміна (або ротація) ключів, щоб більше не використовувати ті, що були злиті.

Крім того, Google також закликав всіх виробників Android радикально зменшити частоту використання ключа платформи для підпису інших програм. Для запобігання потенційним проблемам безпеки підписувати таким чином слід лише ті додатки, яким необхідний найвищий рівень дозволів.

Google стверджує, що з моменту повідомлення про проблему в травні 2022 року Samsung і всі інші порушені компанії вже “вжили заходів щодо виправлення ситуації, щоб мінімізувати вплив на користувачів”. Невідомо, які поточні пристрої Android, якщо є, все ще вразливі для цього експлойта.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Casio представила розумне кільце у стилі класичного G-SHOCK 5000 з вбудованим екраном

    Новинка, позначена каталожним номером CRW-001-1JR, надійде в продаж у Японії в грудні поточного року за…

    16.11.2024

    WhatsApp впровадив можливість зберігати чернетки повідомлень

    Цього тижня користувачам WhatsApp стала доступна функція збереження чернеток повідомлень. Тепер месенджер повідомить користувачеві, якщо…

    16.11.2024

    Проблеми з виробництвом Exynos 2500 змушують Samsung обирати Qualcomm

    Як повідомляє інтернет-видання Gizmochina, інсайдер під псевдонімом Ice Universe заявив, що Samsung оснащуватиме всі моделі…

    16.11.2024

    Титановий iPhone 16 важить майже стільки ж, скільки й сталеві моделі

    Нові моделі iPhone 16 Pro і Pro Max оснащені титановими рамками, що робить їх легшими…

    16.11.2024

    Xiaomi випустила на міжнародний ринок Smart Band 9 Pro: 21 день автономності і ціна 60 доларів

    Офіційна прем'єра нового фітнес-браслета Xiaomi Smart Band 9 Pro відбулася наприкінці жовтня разом зі смартфонами…

    16.11.2024

    Google використовує штучний інтелект для боротьби з шахраями

    Телефонні шахраї стають набагато досвідченішими, використовуючи дедалі витонченіші методи для виманювання грошових коштів у довірливих…

    16.11.2024