Rambler's Top100
 
Все новости Новости отрасли

Выявлена новая опасная уязвимость в Android

11 декабря 2017

Исследователи компании GuardSquare выявили опасную уязвимость ОС Android, которая позволяет злоумышленникам распространять вредоносные приложения под видом легитимных.

Уязвимость, получившая название Janus, распространяется на приложения, в которых реализована первая версия схемы цифровой подписи Android APK. ОС Android, начиная с версии 5.0, использует способ проверки файлов APK и DEX, при котором проверяется не вся цифровая подпись приложения, а лишь определенная последовательность байтов. Зная об этом, киберпреступники могут подменять легитимные приложения с высоким уровнем привилегий вредоносными, не нарушая цифровой подписи и успешно проходя проверку.

Уязвимость устранена в декабрьском пакете обновлений Google, однако может потребоваться немалое время, прежде чем многочисленные производители Android-устройств выпустят собственные обновления и доведут их до пользователей. Необходимо отметить, что проблема Janus не касается операционной системы Android 7, в которой реализована уже вторая версия схемы цифровой подписи Android APK. Также безопасны приложения, загружаемые из Play Store. Однако уязвимость представляет серьезную опасность для тех, кто использует сторонние ресурсы, старые версии приложений, а также новые приложения на устройствах со старыми версиями ОС Android, отмечают исследователи.

Источник: Технический центр интернет (ТЦИ)

Поделиться:
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.