Експерт з інформаційної безпеки підрозділу Threat Intelligence компанії Microsoft Дімітріос Валсамарас виявив вразливість у додатках, які за умовчанням встановлені на смартфонах Xiaomi, Redmi та Poco, а також доступні в Play Маркеті пристроям будь-яких інших брендів. “Дірка” отримала умовну назву Dirty Stream (“Потік бруду”), вона дозволяє зловмиснику замінювати системні файли будь-якими іншими.
Проблема полягає в тому, що розробники з Xiaomi не впровадили додаток стандартний для Android інструмент перевірки безпеки вхідних файлів. Через це хакер може віддалено направити на пристрій будь-який файл і замінити системні дані без відома користувача. Шкідливий код може використовуватися з різними цілями — наприклад, для крадіжки фотографій та відео з галереї, перехоплення логінів та паролів від сайтів та додатків (включаючи банківські), перехоплення SMS-повідомлень, організації бот-ферм та спам-розсилок, оформлення платних підписок та багато іншого іншого.
Вразливі програми:
Ці програми встановлені на всіх смартфонах, випущених компанією Xiaomi, а, наприклад, File Manager був завантажений з Play Маркета» більше мільярда разів. Аналогічна вразливість також виявлена у програмі WPS Office більш ніж півмільярда установок з офіційного магазину Google. Експерти побоюються, що вона є і в інших популярних програмах, користувачі яких навіть підозрюють, що їхні смартфони схильні до хакерських атак.
Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…
В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…
Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…
За останні кілька років все частіше виявляється, що месенджери використовуються як інструменти для злочинів. З…
Схоже, компанія Samsung не буде вкотре зрушувати терміни запуску своїх флагманських смартфонів ближче до початку…
Компанія OpenAI виступила з пропозицією американській владі і союзникам США про створення "Північноамериканського договору зі…