Исследователь Positive Technologies Сергей Тошин обнаружил критическую уязвимость в браузере Google Chrome, которая может использоваться для кражи личных данных.
Уязвимость была найдена ещё в декабре 2018 года. Соответствующий отчёт был отправлен в Google в январе 2019. В одном из недавних обновлений браузера данная уязвимость была классифицирована как «уязвимость высокой степени опасности с недостаточным применением политики».
Сегодя стало известно, что ошибка была связана с WebView Android, который обычно используется для отображения страниц внутри приложений на Android-смартфонах. В целом, уязвимость присутствовала в движке Google Chromium и во всех версиях Android 4.4 и новее.
Хакеры могли использовать данную уязвимость для запуска файла, открывающего злоумышленникам доступ к смартфону без ведома пользователя.
После обновления, содержащего вредоносную информацию, некоторые приложения могут считывать информацию из WebView. Это позволяет получить доступ к истории браузера, токенам аутентификации, обычно используемым для входа в мобильные приложения, и другим важным данным.
– Ли-Энн Галлоуэй, исследователь Positive Technologies
Все пользователи, имеющие смартфоны под управлением Android 7.0 и выше, должны были обновить свой браузер Google Chrome еще в январе, в то время как владельцам устройств с более старыми версиями Android, пришлось обновлять WebView через Google Play.
Пользователям Android, у которых нет установленного магазина Google Play, придется ждать обновления от производителя устройства.
10 комментариев
Форум →Решето. У гугла целая команда ищет уязвимости в чужих программах ради пиара. Позор, что не могут исправить аналогичные проблемы в собственном софте. Вероятнее, это специально оставленные бэкдоры для слежки за пользователями. Гугл зарабатывает на данных пользователя, так что от них всего можно ожидать.
Не могут. Яж сафарей пользуюсь. )))
@aisklyar, тогда точно украдут . )))
А потом чему удивляться, что простой переход по ссылке с ведрофона может привести к опустошению не только операторского счета, но и привязанной банковской карты (реально известен троян, который скрыто ставится в систему, через банк-клиент переводит деньги на мобильный счет и отправляет SMS на платные номера, естественно, без ведома юзера).
И ведь многие «продвинутые» ведрошники юзают ещё и рут, хранят на девайсе закрытые ключи ssh, используют банковские приложения и т.д., свято веря, что Гугль их защищает.
@inciter, а еще мальчик ночью в темноте всякие привидения бывают, плотнее укрывайся одеялком, на ночь не вспоминай а то не уснешь, ведь все ведрофоны с опустошенными счетами и картами .
@Triller, когда троллю нечего сказать по существу, он переходит на личности. Динах сразу просто :) Интересно только, ты платный или идейный (судя по частой политической окраске ваших высеров, скорее первое)
@inciter, да ты шо? Неведомо ставится? и еще сам? Ты сайтом не ошибся для чтения новостей это вроде не woman-life.
@inciter, OMG только не мой “операторский счет”! Holy shit! У меня же двухсимочный! Попадос сразу на два операторских счета!
@4annel1, вторая симка оказывается ещё в айфоне. Слава яйцам!
Я не понял.
В конце сказано, что в январе дыра закрыта. Что обновления раскатаны, и даже абсолютно верно уточнено, что для обновления WebView не нужно апдейтить всю операционку, этот компонент обновляется отдельно, самим гуглом через Google Play.
И… заголовок говорит о прямо противоположном!
Нет, ну если с января не обновлялся, то да, всё так. Только маловато хайпа, давайте такой же заголовок про macOS напишем, например. А что, в первом релизе Mojave идиотских дыр было огромное количество, и если ты апдейтов не ставил, то они все актуальны.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Что делать, если СМС с айфона дублируются на iPad
Как выводить звук с телевизора или Apple TV на колонку HomePod
Почему iPhone перестал создавать коллажи, подборки фото и воспоминания
Как на iPhone автоматически принимать телефонные звонки и вызовы в мессенджерах
Как перезагрузить iPhone 7 и iPhone 7 Plus?
Как активировать FaceTime, находясь за границей?
Почему в iOS 17 не получается использовать iPhone в качестве камеры для Mac
Как добавлять и удалять пользователей в групповом чате iMessage