Смартфони

Microsoft попереджає користувачів Android про нову атаку «Dirty Stream»

Share

У повідомленні у блозі Microsoft попереджає користувачів Android про нову хвилю атак під назвою Dirty Stream. Такі атаки дозволяють зловмисникам змінювати файли в кореневому каталозі будь-якої програми, повідомляє Zdnet. Наприклад, вони можуть впровадити шкідливий код або вкрасти конфіденційну інформацію.

Зображення: REUTERS Виявлений зараз метод атаки є новим – зловмисники можуть отримати повний контроль над додатками. Експлуатується вразливість в Android: кілька програм використовують спеціальний механізм обміну даними – так звану систему контент-провайдера. Це рішення потрібне для керування доступом до файлів, які використовуються декількома програмами. Зазвичай механізми безпеки блокують доступ до інших програм. За словами Microsoft, тепер їх можна оминути за допомогою нової атаки, якщо під час реалізації виникли помилки.

Зловмисники тепер можуть проникати в інші програми із зараженими шкідливими програмами. Це може призвести до пошкодження цієї програми та заміни вихідного програмного коду на новий. Таким чином зловмисникам вдасться змінити роботу програми, наприклад, налаштування або файли, пов’язані з ним.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Розслідування Microsoft показує, що вразливість у системі експлуатується відносно часто. За словами експерта Microsoft Дімітріоса Вальсамараса, торкнулися популярних програм Android, таких як файловий менеджер Xiaomi, який був встановлений більше мільярда разів. Атака також стосується програми WPS Office, яка була завантажена близько 500 мільйонів разів. Розробники відповідних програм вже поінформовані про погрози.

Однак не можна виключати, що й інші програми не будуть порушені новою атакою.

«Ми вважаємо, що вразливість може бути виявлена ​​і в інших програмах. Ми ділимося нашими дослідженнями, щоб розробники могли перевіряти свої додатки і за необхідності внести коригування та запобігти появі таких уразливостей у нових додатках», — стверджує Microsoft.

Повідомляється, що Google переглянула свої рекомендації щодо безпеки і надає інформацію про помилки реалізації в системі контент-провайдера. Користувачі Android мало що можуть зробити, окрім як підтримувати свої програми в актуальному стані та завантажувати їх лише з офіційних магазинів програм.

Якщо ви знайшли орфографічну помилку, будь ласка, повідомте нас, виділивши цей текст і торкнувшись вибраного тексту.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Android
  • Останні записи

    Android 15 отримав значно більше функцій безпеки та конфіденційності

    Android 15 отримає більше функцій безпеки та конфіденційності, які мають краще захистити кінцевих користувачів. Протягом…

    16.05.2024

    Оперативна пам’ять смартфона: що це і на що вона впливає

    Сьогодні користувач, який вирішив купити новий телефон, вибирає відповідний із тисяч варіантів. Вони відрізняються за…

    16.05.2024

    Ігрова консоль Asus ROG Ally X може отримати 24 ГБ пам’яті LPDDR5X

    Представники видання The Verge нещодавно змогли особисто ознайомитися з майбутньою портативною ігровою консоллю Asus ROG…

    16.05.2024

    Ігрова консоль Nintendo Switch 2 перевершить Xbox Series S за якістю текстур

    Вважається, що у недалекому майбутньому портативний ігровий консолі Nintendo Switch 2 обсяг оперативної пам'яті типу…

    16.05.2024

    Microsoft анонсувала незвичайний геймпад-трансформер для Xbox

    На ньому можна розмістити всі компоненти у будь-якому порядку. Така можливість потрібна геймерам із обмеженими…

    16.05.2024

    Sony представила Xperia 1 VI: дисплей FHD+, Snapdragon 8 Gen 3 та хороша камера

    Sony офіційно представила Xperia 1VI. Новий пристрій за ціною €1399 (60 000 гривень) доступний для…

    16.05.2024