Операционная система Android крайне часто становится жертвой хакеров, которые пытаются всеми доступными средствами найти способы ее взломать. Делают они это, конечно, для собственного обогащения, потому как обнаруженная критическая уязвимость в системе защиты позволяет заражать миллионы мобильных устройств, воруя с них данные, либо же показывая, например, рекламу. Таким образом злоумышленники получают огромные суммы денег.
Сегодня компания Wandera, специализирующаяся на информационной безопасности, заявила об успешном обнаружении критической уязвимости для операционной системы Android. Брешь в системе защиты носит название RedDrop. Она в автоматическом режиме, сразу после попадания на смартфон, собирает всю личную информацию о его владельцев, а затем загружает из сети несколько вредоносных приложений. Все это делается скрытно, причем ни одно антивирусное ПО не может обнаружить зловреда.
Затем загруженные с помощью RedDrop программы начинают тайно прослушивать владельца смартфона на Android. Речь идет о круглосуточном использовании микрофона, записи с которого, если обладатель телефона представляет для хакеров что-то ценное, загружаются на файлообменники. Эту информацию мошенники используют в своих целях, но каких именно – специалисты Wandera не уточняют.
Кроме того, вредоносное программное обеспечение способно подписывать владельца телефона на базе любой версии Android на платные подписки, за которые ежесуточно со счета списываются большие суммы денег. Все они идут в карман злоумышленников. Уязвимость RedDrop сейчас присутствует в более чем 50 международных приложениях для Android-смартфонов, среди которых калькуляторы, графические редакторы, а также ПО из других категорий.
Брешь RedDrop, по сути, является уязвимостью «нулевого дня», поэтому от нее никак нельзя защититься, а никакие антивирусные решения, по состоянию на 1 марта 2018 года, не могут ее обнаружить. Эксперты Wandera уже оповестили все IT-компании об этой бреши, поэтому в ближайшие две недели ее должны закрыть в новой версии Android, путем выпуска патча для системы безопасности.
Ранее Google сообщила о том, что операционная система Android 9.0 P лишена одного из самых главных новшеств и нововведений, которого пользователи смартфонов ждут уже очень давно. Тем не менее, зато такая функция присутствует в кастомной прошивке Android 8.1 Oreo под названием LineageOS 15.1, которая уже доступна для загрузки и установки на мобильные устройства «первой волны».
Источник изображений: «Яндекс Картинки»
Присоединяйтесь к нам в Google News, Twitter, Facebook*, Instagram*, ВКонтакте, YouTube и RSS чтобы следить за новостями и оперативно получать интересные материалы.
* Сервисы признаны судом экстремистскими и запрещены в России.
Не забывайте соблюдать правила общения.