Обнаружена серьезная уязвимость в системе безопасности устройств Google Pixel, которая подвергает риску миллионы смартфонов. Исследователи из компании iVerify, специализирующейся на мобильной безопасности, обнаружили, что предустановленное приложение «Showcase.apk», присутствующее на устройствах Pixel с сентября 2017 года, обладает «чрезмерными системными привилегиями». Этот недостаток позволяет приложению удаленно выполнять код и устанавливать пакеты без должных мер безопасности. Приложение, разработанное Smith Micro и являющееся частью образа прошивки, подключается к файлу конфигурации по незащищенному протоколу HTTP, что делает устройства уязвимыми для атак типа MITM. Злоумышленники могут использовать эту слабость для внедрения вредоносного кода, получения контроля на системном уровне и «потенциального совершения киберпреступлений», пишут исследователи. Хотя приложение не включено по умолчанию, его можно активировать различными способами, включая физический доступ к устройству. Уязв
Миллионы устройств Google оказались уязвимы к взлому из-за предустановленного ПО
16 августа 202416 авг 2024
1
1 мин