Сегодня 18 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В смартфонах Google Pixel обнаружено скрытое системное приложение с бэкдором

Google уверяет, что её смартфоны Pixel отличаются повышенной безопасностью, ведь на них установлена чистая ОС Android якобы без надстроек и стороннего ПО. Но, как выяснили эксперты по кибербезопасности из компании iVerify, на все телефоны серии с сентября 2017 года устанавливается скрытое приложение стороннего разработчика, которое делает их уязвимыми для взлома.

Речь идёт о пакете под названием Showcase.apk, который работает на системном уровне и остаётся невидимым для пользователя. Его создал для американского оператора Verizon разработчик корпоративного ПО Smith Micro — приложение служит для перевода телефонов в демонстрационный режим в розничных магазинах, и Google к нему отношения не имеет. Но вот уже почти семь лет оно включается в каждый выпуск Android для Pixel и имеет глубокие системные привилегии, включая удалённое выполнение кода и удалённую установку другого ПО. Кроме того, приложение позволяет загружать файл конфигурации через незащищённое HTTP-соединение, которое может перехватить потенциальный злоумышленник, чтобы получить контроль над приложением, а затем и над всем устройством жертвы.

Компания iVerify доложила о своём открытии Google ещё в начале мая, но технологический гигант до сих пор эту проблему не решил. Приложение «больше не используется» Verizon, и «в ближайшие недели» с очередным обновлением Android оно будет удалено со всех поддерживаемых устройств Pixel, пообещал представитель Google Эд Фернандес (Ed Fernandez) изданию Wired. Showcase действительно ранее использовался для демонстраций в розничных магазинах, но уже не применяется, подтвердили в Verizon. В Smith Micro комментариев не предоставили.

Хотя Showcase.apk и представляет собой опасную уязвимость для телефонов, по умолчанию приложение отключено. Это значит, что для его использования в злонамеренных целях потенциальному киберпреступнику потребовался бы физический доступ к телефону жертвы для запуска приложения. Существует также вероятность, что Showcase.apk установлено не только на телефоны Pixel, но и на устройства других производителей, заявили в iVerify. И это косвенно подтвердил Эд Фернандес из Google — он заявил, что «мы также извещаем других OEM-производителей Android».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Ветеран CDPR назвал эпилог The Witcher ошибкой — из-за него The Witcher 2 пришлось делать игрой «про ведьмаков, которые почему-то убивают королей» 20 мин.
Bethesda наконец починила The Elder Scrolls V: Skyrim на Nintendo Switch 2 — легендарная RPG получила поддержку 60 кадров/с и не только 2 ч.
Perplexity первой встроила рекламу в ИИ, но теперь отказалась от неё из-за угрозы доверию пользователей 2 ч.
Microsoft показала, чего ждать от следующих обновлений Windows 11 — улучшение панели задач, новые настройки и эмодзи 2 ч.
Google сделает ссылки в ИИ-поиске заметнее на фоне жалоб издателей 3 ч.
AWS внедрила вложенную виртуализацию для инстансов EC2 3 ч.
Перевод на русский, приручение животных и многое другое: ролевая песочница Hytale в духе Minecraft получила крупное обновление 3 ч.
После скандального взлома обновления Notepad++ защитили по схеме «двойной блокировки» 4 ч.
Психологический хоррор-шутер Total Chaos от создателя Turbo Overkill скоро станет ещё сложнее и страшнее — дата выхода «Новой игры +» 4 ч.
«Немного ошеломлены»: кошачий роглайк Mewgenics от автора The Binding of Isaac и Super Meat Boy за неделю достиг миллиона проданных копий 5 ч.
Бум ИИ разогнал станкостроителей: прибыль поставщиков чипового оборудования растёт восьмой квартал подряд 2 ч.
Технология древних на новых лад: учёные научились записывать 2 Тбайт данных на лист керамики формата A4 2 ч.
Adani вложит $100 млрд в создание 5 ГВт «зелёных» ИИ ЦОД в Индии 3 ч.
США бросили миллиарды на редкоземельную независимость от Китая — это может затянуться на десятилетие 3 ч.
Эхо несостоявшейся сделки на $40 млрд: Nvidia продала последние акции Arm 4 ч.
Meta развернёт ИИ-инфраструктуру на «миллионах GPU-ускорителей NVIDIA Blackwell и Rubin», а также Arm-чипах Grace 5 ч.
От распознавания кошек к задачам Эрдёша: ИИ всё активнее штурмует высшую математику 6 ч.
SpaceX вошла в секретный конкурс Пентагона по созданию ИИ для голосового управления роями дронов 7 ч.
Apple готовит «умный» домофон с Face ID — он будет впускать в дом по лицу 9 ч.
Meta закупит миллионы ИИ-чипов у Nvidia, включая центральные Arm-процессоры Grace и Vera 9 ч.