Сегодня 13 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В смартфонах Google Pixel обнаружено скрытое системное приложение с бэкдором

Google уверяет, что её смартфоны Pixel отличаются повышенной безопасностью, ведь на них установлена чистая ОС Android якобы без надстроек и стороннего ПО. Но, как выяснили эксперты по кибербезопасности из компании iVerify, на все телефоны серии с сентября 2017 года устанавливается скрытое приложение стороннего разработчика, которое делает их уязвимыми для взлома.

Речь идёт о пакете под названием Showcase.apk, который работает на системном уровне и остаётся невидимым для пользователя. Его создал для американского оператора Verizon разработчик корпоративного ПО Smith Micro — приложение служит для перевода телефонов в демонстрационный режим в розничных магазинах, и Google к нему отношения не имеет. Но вот уже почти семь лет оно включается в каждый выпуск Android для Pixel и имеет глубокие системные привилегии, включая удалённое выполнение кода и удалённую установку другого ПО. Кроме того, приложение позволяет загружать файл конфигурации через незащищённое HTTP-соединение, которое может перехватить потенциальный злоумышленник, чтобы получить контроль над приложением, а затем и над всем устройством жертвы.

Компания iVerify доложила о своём открытии Google ещё в начале мая, но технологический гигант до сих пор эту проблему не решил. Приложение «больше не используется» Verizon, и «в ближайшие недели» с очередным обновлением Android оно будет удалено со всех поддерживаемых устройств Pixel, пообещал представитель Google Эд Фернандес (Ed Fernandez) изданию Wired. Showcase действительно ранее использовался для демонстраций в розничных магазинах, но уже не применяется, подтвердили в Verizon. В Smith Micro комментариев не предоставили.

Хотя Showcase.apk и представляет собой опасную уязвимость для телефонов, по умолчанию приложение отключено. Это значит, что для его использования в злонамеренных целях потенциальному киберпреступнику потребовался бы физический доступ к телефону жертвы для запуска приложения. Существует также вероятность, что Showcase.apk установлено не только на телефоны Pixel, но и на устройства других производителей, заявили в iVerify. И это косвенно подтвердил Эд Фернандес из Google — он заявил, что «мы также извещаем других OEM-производителей Android».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Градостроительная стратегия Kaiserpunk в альтернативном XX веке задержится до 2025 года, но есть и хорошая новость 2 мин.
Из Annapurna Interactive уволились все сотрудники — это издатель Stray, Outer Wilds и What Remains of Edith Finch 2 ч.
Microsoft закроет антивирусам доступ к ядру Windows, чтобы не было новых глобальных сбоев 4 ч.
В Google Chrome для Android стало проще отписаться от надоедливых уведомлений 5 ч.
Meta использовала почти все ваши публикации с 2007 года для обучения ИИ 5 ч.
Google запустила ИИ-ассистента Gemini Live с возможностью полного контроля над диалогом 5 ч.
OpenAI представила думающую языковую модель o1 13 ч.
Три пути: аналитики предсказали развитие рынка видеоигр в России до 2030 года 15 ч.
Команда фанатов приобрела права на Flappy Bird и перезапустит легендарную мобильную игру в 2025 году 17 ч.
Новый патч для Star Wars Jedi: Survivor удалил Denuvo и серьёзно улучшил производительность на ПК 17 ч.
Репортаж со стенда HONOR на IFA 2024: тончайший складной смартфон Magic V3, ноутбук MagicBook Air 14 со съёмной камерой и другие новинки 11 мин.
SMEE стала на шаг ближе к созданию суверенных китайских EUV-сканеров — они нужны для выпуска передовых чипов 22 мин.
Кризис в NASA: более 80 % объектов агентства устарели, и это угрожает освоению Луны и Марса 36 мин.
AWS вложит $1,8 млрд в расширение инфраструктуры ЦОД в Бразилии 53 мин.
Репортаж со стенда Midea на IFA 2024: роботы-пылесосы и беспроводная кухонная техника 57 мин.
ФБР: криптовалютные мошенники похитили рекордные $5,6 млрд в 2023 году 58 мин.
Упавший спрос на принтеры заставит Ricoh уволить 2000 сотрудников по всему миру 2 ч.
Некогда самый мощный в мире суперкомпьютер Summit уйдёт на покой в ноябре 2 ч.
Руководители OpenAI и Nvidia обсудили развитие инфраструктуры ИИ в Белом доме 2 ч.
Больше кнопок — больше возможностей: Elgato выпустил микшер Stream Deck Studio для профессиональных стримеров и студий 2 ч.