Новая уязвимость позволяет отследить любое Android-устройство (3 фото)

В oпeрaциoннoй систeмe Android oбнaружeнa нoвaя уязвимoсть в бeзoпaснoсти (CVE-2018-9489), кoтoрaя пoзвoляeт кибeрмoшeнникaм скрытнo фиксирoвaть дaнныe ширoкoвeщaтeльнoй пeрeдaчи Wi-Fi в целях слeжки зa пoльзoвaтeлями.

Исслeдoвaтeль Cyberecurity Nightwatch Якoв Шaфрaнoвич пояснил, словно проблема CVE-2018-9489 базируется бери особенностях работы штатного механизма intents в ОС Android, какой позволяет ОС и установленному За вести внутреннюю коммуникацию, быть этом не запрашивая разрешения получай доступ к скрытой информации. Таким образом могут существовать раскрыты данные Wi-Fi, BSSID, локальные IP-адреса, показания DNS-сервера и MAC-адреса. Считается, отчего MAC-адрес был скрыт в версии 6 и меньше, но мошенники всё в одинаковой степени добираются до неизменного MAC-адреса. С наличием разэтакий информации киберпреступники смогут следить человека по его устройству, пойти приступом локальные Wi-Fi сети, красть конфиденциальную информацию.

&times

Nightwatch Cyber Security считает, как будто затронуты все версии Android (аж FireOS для Kindle ото Amazon). Фирма по кибербезопасности первое время ещё в начале весны сообщила о своих исследованиях Google. За анализа компанией, который занял один или два месяцев, уязвимость обозначили точь в точь CVE, и Google разработал исправление в середине смерть. Патч был подтвержден в начале Густа, что публично раскрыло проблему. Google исправил эту слабость в свежей Android 9 Pie, но безлюдный (=малолюдный) планирует закрывать её в старых версиях Android, тем самым ставя многочисленных пользователей подина удар хакерских атак.

С тем чтоб минимизировать риски, эксперты в области цифирный безопасности рекомендуют обновить ОС получай устройстве до Android 9.0 Pie. Разве же смартфон не поддерживает новую версию Android, ведь не устанавливать приложения изо сторонних источников и от неизвестных разработчиков. Заметим, что-то далеко не все новые смартфоны выпускаются производителями с предустановленной Android 9 Pie, а реконструирование ещё нужно дождаться через компании, а не от Google. Часа) же свежая ОС установлена в меньшей степени чем на 0.1% Android-устройств.

Гнездо: phonearena.com

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.