Нещодавно дослідники Microsoft виявили вразливості в кількох популярних програмах для Android. Ці недоліки безпеки дозволяють зловмисникам викрасти конфіденційні дані користувача.
Тим часом, кількість завантажень цих незахищених додатків вже перевищила чотири мільярди. Таким чином, під загрозою опинилася неймовірна кількість гаджетів.
Про це йдеться у звіті Microsoft Threat Intelligence Team.
“Ми виявили кілька вразливих програм у Google Play Store, які представляють понад чотири мільярди установок. Ми очікуємо, що шаблон уразливості можна знайти в інших програмах. Ми ділимося цим дослідженням, щоб розробники та видавці могли перевірити свої програми на наявність подібних проблем, виправити їх за потреби та запобігти впровадженню таких уразливостей у нових програмах або випусках,” – говориться у повідомленні Microsoft.
Конкретна виявлена проблема називається атакою «брудного потоку», коли зловмисна програма потенційно може перезаписати налаштування на вразливому пристрої та отримати доступ до маркерів автентифікації користувача чи іншої конфіденційної інформації.
Потім ця інформація може бути використана для видавання себе за користувача та потенційного доступу до його облікових записів або даних в інших службах.
Серед уражений програм – популярний файловий менеджер від китайської компанії Xiaomi та офісний пакет WPS Office. Кожен із цих додатків вже скачали понад 500 мільйонів разів.
Як користувачі смартфонів Android можуть себе захистити
- Регулярно оновлюйте свої програми через Google або інші надійні джерела, щоб мати найновіші виправлення безпеки.
- Завантажуйте програми лише від перевірених розробників і магазинів, щоб мінімізувати ризик шкідливого програмного забезпечення.
- Зверніть увагу на дозволи, які запитують програми, перш ніж встановлювати їх. Надання непотрібних дозволів може збільшити ризик.
Підпишись на нас в Google НОВИНИ, та отримуй більше свіжих новин!