Смартфони

У смартфонах Google Pixel виявлено серйозну вразливість безпеки

Share
Час читання: 2 хв.

Google усуває критичну вразливість у прошивці своїх смартфонів Pixel, які були випущені з 2017 року. Уразливість пов’язана з пакетом програм під назвою Showcase.apk, який має численні системні привілеї. Хоча цей пакет зазвичай не взаємодіє з користувачем, він може бути використаний зловмисниками для завдання серйозної шкоди.

Ця вразливість дозволяє кіберзлочинцям отримати доступ до операційної системи та здійснювати атаки типу «людина посередині». Зловмисники можуть впроваджувати шкідливе програмне забезпечення, встановлювати шпигунські програми, а також дистанційно виконувати код і встановлювати пакети.

Особливу тривогу викликає те, що для встановлення шкідливих програм не потрібен фізичний доступ до пристрою, що відкриває можливість крадіжки персональних даних і фінансових ресурсів.

Showcase.apk використовує незахищене підключення HTTP для завантаження конфігураційних файлів, що полегшує роботу хакерів. Користувачі не можуть самостійно видалити цей пакет.

Фахівці, які виявили вразливість, повідомили про неї Google за 90 днів до публічного оголошення. Тим часом один із вразливих пристроїв активно використовувався в аналітичній компанії Palantir Technologies, яка нещодавно отримала контракт на 500 млн доларів від Міністерства оборони США на розробку систем комп’ютерного зору для армії.

Основна проблема полягає не в самому додатку, а в завантаженні файлів конфігурації. Наприклад, браузер Google Chrome попереджає користувачів при відвідуванні сайтів, що використовують HTTP замість захищеного HTTPS.

Представник Google повідомив, що пакет більше не використовується, і для його експлуатації на пристрої потрібен фізичний доступ і знання пароля користувача. Для додаткового захисту, оновлення програмного забезпечення видаляє цей пакет з підтримуваних пристроїв. Водночас, на моделях Pixel 9 ця проблема не існує.

Додаток був розроблений компанією Smith Micro для Verizon з метою переведення пристроїв у демонстраційний режим для роздрібних магазинів. Оскільки програма не містить шкідливого коду, антивірусні програми не можуть виявити загрозу.

Експерти ставлять під сумнів пояснення Google і запитують, чому демонстраційний додаток для Verizon знаходиться на всіх пристроях Pixel, а не тільки на тих, що продаються цим оператором.

На даний момент доказів фактичного використання вразливості Showcase.apk не виявлено.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: Google Pixel
  • Останні записи

    Офіційно підтверджено: GTA 6 вийде у 2025 році

    Компанія Take-Two офіційно оголосила, що реліз Grand Theft Auto 6 заплановано на 2025 рік, попри…

    20.09.2024

    Стала відома офіційна ціна Apple Watch 10 в Україні та доступні варіанти

    Apple Watch 10 (серія, яка може також бути відома як Apple Watch Series X) є…

    20.09.2024

    Яка буде ціна офіційних iPhone 16 в Україні

    27 вересня в Україні розпочнуться офіційні продажі нової лінійки смартфонів iPhone 16, яка включає чотири…

    20.09.2024

    В Україні заблокували ще 31 застосунок онлайн-казино

    За ініціативою Міністерства цифрової трансформації в Україні заблокували ще 31 додаток онлайн-казино. Про це повідомив…

    19.09.2024

    Нові iPad у 2025 році можуть бути оснащені розробленим Apple Wi-Fi-чіпом

    Згідно з повідомленням тайваньського видання DigiTimes, Apple може ввести власний Wi-Fi-чіп у свої пристрої вже…

    19.09.2024

    Apple полегшила заміну п’яти основних компонентів у iPhone 16

    Apple офіційно оголосила про зміни в конструкції та політиці ремонту серії iPhone 16, що спрощують…

    19.09.2024