Смартфони

Google розкрила серйозну вразливість на смартфонах Samsung, Xiaomi і не лише

Share

Ініціатива Google Android Partner Vulnerability Initiative (APVI) публічно розкрила нову вразливість, яка торкнулася пристроїв від Samsung, LG, Xiaomi та інших виробників.

Суть проблеми полягає в тому, що у кількох OEM-виробників Android стався витік ключів для “підписів” платформи за межі їхніх відповідних компаній. Цей ключ використовується для того, щоб переконатися, що версія Android, встановлена ​​на вашому пристрої, є легітимною, створеною виробником. Цей же ключ можна використовувати для підпису окремих програм.

За своєю природою Android довіряє будь-якому додатку, підписаному тим самим ключем, який використовується для підпису операційної системи. Зловмисник, який має такі ключі підпису додатків, зможе використовувати систему “загального ідентифікатора користувача” Android для надання шкідливого програмного забезпечення повних прав доступу на системному рівні на ураженому пристрої. По суті всі дані на ураженому пристрої можуть бути доступні зловмиснику.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Згідно з коротким поясненням Google, першим кроком для кожної постраждалої компанії є заміна (або ротація) ключів, щоб більше не використовувати ті, що були злиті.

Крім того, Google також закликав всіх виробників Android радикально зменшити частоту використання ключа платформи для підпису інших програм. Для запобігання потенційним проблемам безпеки підписувати таким чином слід лише ті додатки, яким необхідний найвищий рівень дозволів.

Google стверджує, що з моменту повідомлення про проблему в травні 2022 року Samsung і всі інші порушені компанії вже “вжили заходів щодо виправлення ситуації, щоб мінімізувати вплив на користувачів”. Невідомо, які поточні пристрої Android, якщо є, все ще вразливі для цього експлойта.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

За 33 роки встиг зібрати невелику колекцію гаджетів Apple, обзавестися кількома лімітованими консолями. На "iTechua" ділюся виключно найкращими пропозиціями на придатні девайси, якими користуюся сам.

Опублікував
Митник Михайло
  • Останні записи

    Анонсовано оновлення класичного Nokia 3210

    Компанія HMD Global підтвердила вихід поновлення класичної моделі кнопкового телефону Nokia 3210. Свіжу версію пристрою…

    29.04.2024

    Названо смартфони Samsung які більше не оновлюватимуться – список

    Samsung позбавляє підтримки майже 50 моделей Galaxy Видання Gizmochina опублікувало список смартфонів, які не будуть…

    29.04.2024

    Названі головні нововведення та особливості iOS 18

    Аналітик Bloomberg Марк Гурман опублікував новий інсайдерський звіт, присвячений прошивці iOS 18, що готується до…

    29.04.2024

    Топ-2 помилки, які непомітно знищують батарею смартфона

    Щодня, використовуючи свої мобільні телефони для виконання різних завдань, здійснення дзвінків або просто читання новин,…

    29.04.2024

    Свідома диверсія: месенджер Telegram заблокував чат-боти СБУ, ГУР та Мінцифри для повідомлень про ворога

    Месенджер Telegram, який належить Павлу Дурову, ввечері 28 квітня несподівано та без попереджень заблокував низку…

    29.04.2024

    В iOS 18 Apple кардинально змінить всі вбудовані програми

    Інсайдер і журналіст Bloomberg Марк Гурман поділився інформацією про кілька серйозних змін у iOS 18,…

    29.04.2024