Експерти з безпеки виявили серйозний недолік у смартфонах Google Pixel

Дата:

Час читання: 2 хв.

Google виправляє серйозну вразливість у прошивці, яка зачіпала мільйони смартфонів Pixel, випущених з 2017 року. У заяві для The Washington Post компанія повідомила, що вирішить цю проблему у всіх підтримуваних пристроях Pixel в наступному оновленні програмного забезпечення.

Реклама

Проблема пов’язана з пакетом додатків Showcase.apk, який є частиною прошивки Android і має доступ до багатьох системних привілеїв. Звичайний користувач не може взаємодіяти з цим додатком, але дослідження iVerify показало, що зловмисники можуть використовувати його для серйозних атак.

Ця вразливість відкриває можливість для кібератак, таких як “людина посередині”, впровадження шкідливих програм або встановлення шпигунського ПЗ. Фахівці з безпеки виявили, що через незахищене з’єднання HTTP Showcase.apk завантажує конфігураційні файли, що робить систему вразливою для віддаленого виконання коду.

Реклама

Це дозволяє зловмисникам встановлювати шкідливе ПЗ без фізичного доступу до пристрою, що може призвести до крадіжки конфіденційних даних або захоплення контролю над системою.

Особливу увагу привертає той факт, що ця проблема стосується саме смартфонів Google Pixel, оскільки пакет Showcase.apk входить до складу їх прошивки і використовується в OTA-оновленнях на ранніх стадіях розробки. Інсайдери відзначають, що Google був поінформований про цю вразливість за 90 днів до її публікації, але не вказав точний термін її усунення, що залишає мільйони пристроїв під загрозою.

У відповідь на це, Google заявила, що Showcase.apk був розроблений компанією Smith Micro для демонстраційних пристроїв Verizon і більше не використовується. Компанія також зазначила, що для використання цієї вразливості потрібен фізичний доступ до пристрою і пароль користувача.

Незважаючи на запевнення Google, проблема викликала занепокоєння, оскільки вразливі пристрої активно використовувалися оборонними підрядниками, що потенційно може загрожувати національній безпеці.

Showcase.apk був створений для переведення телефонів у демонстраційний режим для магазинів, але, оскільки сам додаток не містить шкідливого коду, антивірусні програми не можуть виявити його як загрозу. Незважаючи на це, iVerify піднімає питання про те, чому цей пакет був включений у прошивку Pixel, якщо він призначався тільки для Verizon.

Після аудиту безпеки компанія Palantir вирішила видалити всі пристрої на базі Android зі свого парку і перейти виключно на iPhone, хоча наразі немає доказів того, що вразливість Showcase.apk була використана для атак.

Свіжі новини

Apple ще не випустила складаний iPhone Ultra, але вже готує наступну...

0
Apple ще не випустила свій перший складаний смартфон iPhone Ultra, але в мережі вже з’явилася інформація про його наступника. За даними інсайдерів, компанія схвалила...

Буданов зробив заяву про відносини з РФ після війни: “До цього...

0
Росія завжди буде нашим "сусідом" і до цього треба готуватися Є абсолютно різні варіанти того, як можуть скластися відносини між Україною та Росією після...

Поділитися:

Популярне

Новини
Актуальні

Apple різко підвищила ціни на популярні пристрої: що і на скільки подорожчало

Apple підвищила ціни на низку популярних пристроїв, серед яких...

Apple ще не випустила складаний iPhone Ultra, але вже готує наступну модель: що про неї відомо

Apple ще не випустила свій перший складаний смартфон iPhone...

Смартфон Trump Mobile T1 нарешті надійшов у продаж: що насправді отримають покупці за $499

Схоже, смартфон Trump Mobile T1 нарешті надійшов у продаж....

Samsung представила Galaxy A27 з AMOLED-дисплеєм, ШІ-функціями та 6 роками оновлень

Samsung Electronics представила новий смартфон Galaxy A27, який поповнив...