Експерт з інформаційної безпеки підрозділу Threat Intelligence компанії Microsoft Дімітріос Валсамарас виявив вразливість у додатках, які за умовчанням встановлені на смартфонах Xiaomi, Redmi та Poco, а також доступні в Play Маркеті пристроям будь-яких інших брендів. “Дірка” отримала умовну назву Dirty Stream (“Потік бруду”), вона дозволяє зловмиснику замінювати системні файли будь-якими іншими.
Проблема полягає в тому, що розробники з Xiaomi не впровадили додаток стандартний для Android інструмент перевірки безпеки вхідних файлів. Через це хакер може віддалено направити на пристрій будь-який файл і замінити системні дані без відома користувача. Шкідливий код може використовуватися з різними цілями — наприклад, для крадіжки фотографій та відео з галереї, перехоплення логінів та паролів від сайтів та додатків (включаючи банківські), перехоплення SMS-повідомлень, організації бот-ферм та спам-розсилок, оформлення платних підписок та багато іншого іншого.
Вразливі програми:
Ці програми встановлені на всіх смартфонах, випущених компанією Xiaomi, а, наприклад, File Manager був завантажений з Play Маркета» більше мільярда разів. Аналогічна вразливість також виявлена у програмі WPS Office більш ніж півмільярда установок з офіційного магазину Google. Експерти побоюються, що вона є і в інших популярних програмах, користувачі яких навіть підозрюють, що їхні смартфони схильні до хакерських атак.
Sony нещодавно оприлюднила патент на новий тип контролера PlayStation, який може заряджатися від сонячної енергії.…
Команда WhatsApp працює над впровадженням інструментів на базі штучного інтелекту, які дозволять користувачам редагувати та…
У найближчому майбутньому пристрої Apple можуть почати краще взаємодіяти з пристроями Samsung завдяки новим вимогам…
OpenAI представила вдосконалену версію своєї ШІ-моделі під назвою o1-pro та додала її в API для…
Компанія Apple, яка довгі роки працювала над створенням свого модему C1, нещодавно представила цей чіп…
Компанія Insta360, відома своїми інноваціями в галузі панорамних камер, оголосила про стратегічне партнерство з легендарною…