Компания Google в рамках инициативы APVI раскрыла новую уязвимость, затрагивающую устройства от Samsung, LG, MediaTek и других вендоров. Причиной стали попавшие в открытый доступ сертификаты (ключи) для подписи системных Android-приложений ряда OEM-производителей. Вышеупомянутые ключи используется для проверки оригинальности версии Android и того, что она была создана непосредственно производителем, а не кем-то со стороны. Но они же могут использоваться и для подписи отдельных приложений, чтобы система автоматически считала такие программы безопасными и надёжными. Следовательно, злоумышленник может предоставить вредоносной программе все разрешения на системном уровне, получив полный доступ к данным на устройстве. Проблему усугубляет и тот факт, что злоумышленники с помощью этих сертификатов могут модифицировать существующие приложения OEM-производителей. В качестве примера приводится программа виртуального ассистента Bixby от Samsung, поддельная версия которой может выдавать себя за на
Большая опасность: у производителей украли сертификаты подписи Android
2 декабря 20222 дек 2022
42
1 мин