Добавить новость
Mobiltelefon.ru
Август
2024
1 2 3 4 5 6 7 8 9
10
11
12
13
14
15
16 17 18 19
20
21
22
23
24
25
26
27
28
29
30
31

Google годами продаёт Pixel со скрытым опасным приложением

0

Google годами продаёт Pixel со скрытым опасным приложением

В смартфонах Google Pixel обнаружено предустановленное скрытое приложение, которое может быть активировано удалённо и использоваться для слежки и даже удалённого управления телефонами. Оно носит имя Showcase.apk и формально предназначено для сотрудников розничных магазинов Verizon, которым может потребоваться глубокий доступ к Android для демонстрационных целей на витрине, предполагают обнаружившие его специалисты по кибербезопасности iVerify.

Оно присутствует во всех моделях гуглофонов, начиная с Pixel 2 и обычно находится в спящем режиме, а его удаление обычными способами заблокировано. В рамках эксперимента сотрудникам iVerify удалось его пробудить его удалённо, после чего оно стало загружать инструкции с небезопасного "http"-сайта (вместо "https"). Помимо того, что это уже само по себе выглядит откровенно подозрительно, подобные запросы могут быть перехвачены и подделаны хакерами, которые отправят на клиентские Pixel вредоносные и/или шпионские инструкции. И это всё при условии, что собственный браузер Google Chrome всегда предупреждает пользователей об опасности посещения "http"-сайтов.

Представители iVerify заявили, что связались с Google насчёт этого приложения ещё 90 дней назад, однако поисковый гигант не предпринял никаких мир и не сообщил, планируется ли исправление или удаление приложения. Первоначально находка была сделана специалистами iVerify в компании Palantir Technologies, занимающейся разработкой ПО для военных структур, спецслужб, инвестиционных банков и хедж-фондов. Та в срочном порядке запретила использование Android-устройств в своих офисах, а теперь сделала официальное заявление:"Это очень подрывает доверие, когда на нем установлено стороннее, непроверенное небезопасное программное обеспечение", — сказал Дейн Стаки, главный специалист по информационной безопасности Palantir. "Мы понятия не имеем, как оно там оказалось, поэтому мы приняли решение фактически запретить Android внутри компании".

После огласки Google быстро спохватилась и заявила, что Showcase.apk было создано "для демонстрационных устройств Verizon в магазинах и больше не используется", добавив, что Google "не обнаружила никаких доказательств какой-либо активной эксплуатации". Такой хитрой формулировкой "не обнаружила" Google оставила себе простор для манёвра в случае, если однажды вскроется факт использования Showcase.apk злоумышленниками.Пикантности ситуации добавляет от факт, что сразу после огласки Google заявила, что "в качестве меры предосторожности мы удалим эту функцию со всех поддерживаемых устройств Pixel, имеющихся на рынке, в предстоящем обновлении программного обеспечения Pixel"."Уязвимость приложения делает миллионы устройств Pixel уязвимыми для атак типа «человек посередине», что дает киберпреступникам возможность внедрять вредоносный код и опасное шпионское ПО", — заключает iVerify




Moscow.media
Частные объявления сегодня





Rss.plus



Участники Молодежного сообщества ВЫЗОВ выступят на XI Чемпионате России по пахоте

Рок-н-ролльный вечер с группой Great Pretenders в ТРЦ «Нора»

Волгужев Кирилл Владимирович ( псевдоним Кирилл Вечер)

Блогеры «Инсайт Люди» примут участие в XI Чемпионате России по пахоте


Печальные судьбы актёров советского сериала «Цыган»

Erdem Resort 2025

Санкт-Петербург рисуют

Волгужев Кирилл Владимирович ( псевдоним Кирилл Вечер)


Trump blasts Harris on inflation

Dricus du Plessis asks if Sean Strickland wants to ‘cry again,’ says Robert Whittaker more deserving of title shot

Lewis Hamilton reveals F1 retirement plan as he admits ‘I don’t know how much longer I can go’ ahead of Ferrari move

The 2024 Hyundai Santa Fe XRT 2.5L Turbo AWD SUV


Новые данные оживили споры о скорости расширения Вселенной

Волгужев Кирилл Владимирович ( псевдоним Кирилл Вечер)

24е5

Научное шоу «На опыте» для всей семьи в ТРЦ «Нора»


Найди это – игры со спрятанным 3.26.0

Epic Shooter 2 1.1.1

Crostic – Кроссворд Пазлы Дня 5.3

Мега Пиксели: 4096 Призывов 2.1



Блогеры «Инсайт Люди» примут участие в XI Чемпионате России по пахоте

Волгужев Кирилл Владимирович ( псевдоним Кирилл Вечер)

Рок-н-ролльный вечер с группой Great Pretenders в ТРЦ «Нора»

Участники Молодежного сообщества ВЫЗОВ выступят на XI Чемпионате России по пахоте




Пока в Якутии была ночь: землетрясения, краснокнижный зубр, четырехочковый бросок в баскетболе

Водитель иномарки насмерть сбил женщину в Екатеринбурге

"Краснодар" обыграл "Пари Нижний Новгород" в матче РПЛ

Блогеры «Инсайт Люди» примут участие в XI Чемпионате России по пахоте


Воронежский «Факел» со счетом 3:0 уступил московскому «Спартаку» в пятом туре РПЛ

«Спартак» разгромил «Факел» в домашнем матче РПЛ

Посол Азербайджана объявил о завершении 18-летней миссии в Москве

Михаил Галактионов: «Самое главное, что достигается результат»


Елена Рыбакина показала новые фото после сенсации на турнире в США

«Ливерпуль» и «Арсенал» стартовали с побед, Андреева билась со Свёнтек. Главное к вечеру

Сафиуллин обыграл Беллуччи и стал победителем турнира ATP Challenger

Рублев проиграл первой ракетке мира на турнире ATP


Ложные поводы: страны ЕС воспользуются новой системой въезда для отказа россиянам

Как Баку встречает стратегического партнёра: Путин в Азербайджане. Прямая трансляция

Михаил Галактионов: «Самое главное, что достигается результат»

Врачам вызванной к москвичке «скорой помощи» пришлось лечить не женщину, а «больной» YouTube


Музыкальные новости

"Коммерсантъ": десятки мигрантов получили повестки после рейдов в Москве

Пользователи Сети пришли в восторг от скрытого таланта четырехлетнего сына Тимати и Анастасии Решетовой: «Малыш удивил»

Элджей рассчитался с ГИБДД

Волочкова крупно подставила Трусову в день свадьбы. Ошибку Анастасии обсуждает все



Участники Молодежного сообщества ВЫЗОВ выступят на XI Чемпионате России по пахоте

Рок-н-ролльный вечер с группой Great Pretenders в ТРЦ «Нора»

Волгужев Кирилл Владимирович ( псевдоним Кирилл Вечер)

"Краснодар" обыграл "Пари Нижний Новгород" в матче РПЛ


Аналитики рассчитали индекс яблочного пирога в регионах России

Семак назвал большой проблемой работу судей в новом сезоне РПЛ

Семейно-террористическая ячейка // Мать и дочь осуждены за попытку поджога пункта сбора гумпомощи

Панов об эффекте от 3:2 с Францией: «Люди поверили в сборную, пошло по нарастающей. С Хиддинком – результат на Евро. ЧМ с Черчесовым показал, что сборную любят»


Почти три километра улично-дорожной сети построил ASTERUS в Покровском-Стрешневе

Мотоциклист погиб в ДТП на Калужском шоссе

Сергей Собянин. Главное за день

На МКАД КамАЗ протаранил колонну автомобилей в пробке, движение затруднено


Посол заявил о желании Азербайджана присоединиться к БРИКС

Азербайджан изъявил желание присоединиться к БРИКС

Как Баку встречает стратегического партнёра: Путин в Азербайджане. Прямая трансляция

Азербайджан намерен вступить в БРИКС





«В ловушке восприятия»: какая патология кроется за желанием похудеть ради другого человека

Врачам вызванной к москвичке «скорой помощи» пришлось лечить не женщину, а «больной» YouTube

В Москве пенсионерка попросила врачей «реанимировать» YouTube

Много белка и клетчатки: диетолог Соломатина рассказала о пользе мороженого


Слив Зеленского, чистка ЦРУ, отказ ФРГ спонсировать Киев: Кто заказал расследование о взрыве газопровода


Блогеры «Инсайт Люди» примут участие в XI Чемпионате России по пахоте

"Локомотив" обыграл ЦСКА со счетом 1:0 в матче РПЛ

"Спартак" со счетом 3:0 разгромил "Факел" в матче РПЛ

Участники Молодежного сообщества ВЫЗОВ выступят на XI Чемпионате России по пахоте


Лукашенко: Москва и Минск проработали оборону западной границы Белоруссии

"Искандеры" в Белоруссии готовы к удару, заявил Лукашенко

Лукашенко рассказал о планах на западной границе

Лукашенко заявил, что Белоруссия помогает России снарядами



Собянин выдвинул новую версию того, что почему в Москве постоянно меняют тротуарную плитку

Собянин: Инфраструктура для занятий спортом есть почти в каждом районе столицы

Сергей Собянин. Главное за день


В Московском зоопарке появился на свет птенец редкого белоплечего орлана

Глава Тувы заявил о готовности вывозить жителей из региона из-за дыма

Краснокнижный зубр прибыл в Московский зоопарк

В Московском зоопарке родился птенец белоплечего орлана


Ждём теплый сентябрь. Долгосрочный прогноз погоды на сентябрь 2024 г.

В московском аквапарке, который заполонили замоташки и приезжие, мигрант развращал девочку

Криду выписали штраф после концерта с участием Киркорова, Тимати и Джигана

Азербайджанский посол завершил 18-летнюю дипломатическую миссию в России


Прокуратура взяла под строгий контроль отопительный сезон в НАО

В Нарьян-Маре на рабочем совещании обсуждены вопросы подготовки Ненецкого автономного округа к отопительному периоду 2024-2025 гг.

Парк аттракционов “Потешный двор” один день в августе будет работать до полуночи

В Архангельске к уборке общественного пляжа привлекли осуждённых


Розыск: в Крыму второй месяц ищут пропавшего мужчину

В Симферополе шестой год строят театр кукол

Под Симферополем два часа тушили двухэтажный дом

В крымском детсаду обвалилась часть потолка


«Спартак» разгромил «Факел» в домашнем матче РПЛ

Ла Лига. «Реал Сосьедад» — «Райо Вальекано». Прямая трансляция: смотреть онлайн

У всех на глазах! 15-летнюю школьницу изнасиловали в аквапарке

"Как же надоели бесконечные "Нихао"..."












Спорт в России и мире

Новости спорта


Новости тенниса
Арина Соболенко

Арина Соболенко рассказала, за счёт чего она прогрессирует в теннисе






Круговой: есть несправедливость в победе «Локомотива» — ЦСКА полностью контролировал игру

Ла Лига. «Реал Сосьедад» — «Райо Вальекано». Прямая трансляция: смотреть онлайн

С русскими сыграли злую шутку: Мигрантам мало заработанного в России - они решили забрать всё

Москва 24: огромные очереди образовались в аэропорту Шереметьево