В каждом четвёртом мобильном приложении в ОС Android была найдена уязвимость

В каждом четвёртом мобильном приложении в ОС Android была найдена уязвимость

Изображение: Rami Al-zayat (unsplash)

Специалисты по информационной безопасности в каждом четвёртом мобильном приложении для операционной системы Android обнаружили уязвимость, которая была изначально выявлена в библиотеке Android Jetpack, содержащей инструменты для разработки софта от Google. В результате разработчики приложений выпускали свои продукты уже с этой ошибкой, ничего не подозревая об этом.

Журналистам издания «Известия» со ссылкой на экспертов по кибербезопасности заявили, что выявленная уязвимость помогает киберпреступникам открывать фрагменты внутри мобильных приложений, передавать любые данные, устанавливать прослушку на камере слежения, а также завладевать конфиденциальными данными пользователей.

Юрий Шабалин, глава компании «Стингрей Технолоджиз», рассказал журналистам, что выявленная в Android Jetpack ошибка позволяет злоумышленникам открывать фрагменты внутри конкретного мобильного приложения, передавая в эту программу любые данные. При этом совершенно неважно, что именно разработчики указывали в программном коде и какие ограничения они устанавливали для защиты от злоумышленников.

Игорь Смирнов, генеральный директор «Альфа системс», подчеркнул, что выявленные в библиотеке уязвимости являются серьёзной проблемой, из-за которой должны насторожиться не только разработчики мобильных приложений, но и простые пользователи.

Если уязвимость действительно затрагивает каждое четвёртое существующее сейчас мобильное приложение для Android, это свидетельствует о том, что сотни миллионов пользователей по всему миру находятся под угрозой. В связи с этим разработчикам уже давно пора серьёзно задумываться об обеспечении безопасности своих мобильных приложений, так как обнаруженная уязвимость в библиотеке Android Jetpack действительно может помочь хакерам манипулировать функциональными возможностями пользовательских устройств и устанавливать на них вредоносное программное обеспечение, резюмировал Игорь Смирнов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: