Функция мгновенных приложений Google позволяет вам пробовать приложения перед их установкой, хотя уязвимость позволяет злоумышленникам использовать эту функцию для кражи данных. По словам исследователя безопасности Positive Technologies Сергея Тошина, уязвимость в компоненте Android WebView Android позволяет злоумышленникам красть файлы cookie и собирать личную информацию, в том числе историю посещений и токены аутентификации. Уязвимость, обозначенная как CVE-2019-5765, была исправлена в январе, хотя определить, получили ли вы исправление, довольно сложно. Номинально, для использования этой уязвимости требуется установить другое вредоносное ПО, хотя Positive Technologies указывает, что его можно использовать с помощью Instant Apps, функции, которая позволяет пользователям пробовать приложения без предварительной их установки. Благодаря Instant Apps устройство на платформе Android загружает небольшой файл, который выполняется как собственное приложение. Хотя мгновенные приложения явля
Уязвимость в Android Instant Apps может использоваться для кражи истории, токенов аутентификации
22 марта 201922 мар 2019
43
1 мин