CAD 32.14₴ 0.43%
KZT 0.09₴ 0.08%
GBP 60.04₴ 0.23%
USD 44.93₴ 0.12%
EUR 51.84₴ 0.11%
PLN 12.19₴ 0.20%
CAD 32.14₴ 0.43%
KZT 0.09₴ 0.08%
GBP 60.04₴ 0.23%
USD 44.93₴ 0.12%
EUR 51.84₴ 0.11%
PLN 12.19₴ 0.20%
Toggle sidebar
Новини
Новини від Роман Мельник

Проблеми з Pixel: Кошмар безпеки Google, спричинений прихованим програмним забезпеченням

Проблеми з Pixel: Кошмар безпеки Google, спричинений прихованим програмним забезпеченням

Уразливість, яка присутня у всіх версіях Android для попередніх моделей Google Pixel, незабаром буде виправлена, але покупцям Pixel 9 турбуватися не потрібно.

Більшість смартфонів Google Pixel, проданих з вересня 2017 року, містять потенційно небезпечний код у прихованому додатку, який може забезпечити атакуючому значний доступ до пристрою.

Дослідники з безпеки з iVerify виявили проблему, коли сканер виявлення загроз виявив дивну валідацію додатку з Google Play Store на пристрої, що використовувався кимось з Palantir. Wired повідомляє, що iVerify та Palantir разом працювали над знаходженням та розкриттям проблем Google.

Проблема виникає через сторонній пакет Android під назвою Showcase.apk, розроблений Smith Micro для допомоги Verizon у введенні режиму демонстрації на телефони в роздрібних магазинах.

Однак додаток має привілеї, включаючи віддалене виконання коду та встановлення програмного забезпечення, що може бути небезпечним, якщо використовується атакуючим.

Він також має можливість завантажувати конфігураційний файл через незашифроване HTTP з'єднання. Це небезпечно, оскільки може бути вектором для хакера, щоб захопити програмне забезпечення і використовувати його у своїх цілях.

Хоча Showcase більше не використовується Verizon, APK все ще включена в збірки Android, які містяться в смартфонах Google Pixel.

Незважаючи на розкриття інформації на початку травня, Google ще не вирішила проблему, але планує закрити прогалину в безпеці. APK немає на жодних пристроях Pixel 9, і Google заявляє, що її буде видалено з усіх підтримуваних пристроїв Pixel за кілька тижнів за допомогою оновлення програмного забезпечення.

Однак, хоча Google може бути в процесі виправлення проблеми, iVerify вважає, що додаток Showcase також міг бути вбудований в інші пристрої на Android. Google також повідомляє про це інших виробників Android, про всяк випадок.

Проблема з Showcase демонструє проблеми, пов'язані з включенням сторонніх додатків або програмного забезпечення в випуск операційної системи. Це також показує, що старий код все ще може бути включений, незважаючи на те, що він не використовується активно, і все ще може бути вектором атак.

Пристрої Android також часто продаються з кількома попередньо встановленими додатками або "блотваром", що часто є причиною скарг користувачів, оскільки вони небажані та часто займають значний обсяг пам'яті.

У порівнянні, Apple припинила включати сторонні додатки у версії iOS і iPadOS, які вона встановлює на iPhone та iPad. Раніше в них включалась програма YouTube як попередньо встановлений додаток, але її було видалено в iOS 6, і тепер Google постачає і безпосередньо керує випуском свого додатку.

Джерело: appleinsider.com

Як вам цей матеріал?

Оцінити матеріал
Коментарі
Додати в закладки
0
Додати в закладки
36 переглядів

Щотижнева розсилка

Підпишіться на нас щоб бути в курсі останніх новин про яблучні технології

0 коментарів

Instagram
Twitter X
Threads
Telegram
YouTube

© 2024–2026 Ябло.Тех - Яблучний техно-гід — новини, огляди та додатки зі світу Apple.

RSS

Матеріали сайту можуть використовуватися за умови обов'язкового посилання на "Yablo.tech" (для інтернет-ресурсів — відкритого гіперпосилання), розміщеного не нижче другого абзацу.

Контент із позначками "Реклама", "Пресреліз" та "Новини компаній" є рекламним і публікується на правах реклами. Погляди, висловлені в цих матеріалах, не обов'язково збігаються з думкою редакції.
Матеріали з позначками "Спецпроєкт" та "Партнерський проект" також є рекламними, однак їх підготовка відбувається за участі редакції, яка підтримує висловлені там ідеї та позиції.

Редакція не відповідає за зміст фактичних даних та оціночні судження, висвітлені в рекламних матеріалах. Згідно із законодавством України, відповідальність за зміст реклами покладається на рекламодавця.

Новини
Додатки
Шпалери
Apple TV+
Вікі

Вхід в акаунт

або
Email
Пароль
Запам'ятати мене

Ще не маєте акаунту?

Реєстрація

або
Імʼя
Email
Пароль
Повторіть пароль

Реєструючись, ви погоджуєтеся з умовами положення про обробку і захист персональних даних та угодою користувача.

Вже зареєстровані?

Відновлення паролю

Введіть email — надішлемо посилання для скидання паролю.

Email

Згадали пароль?