Check Point Research: в Facebook, Instagram и WeChat не устранены уязвимости в Google Play Store
24.11.19
Исследователи из Check Point Research сообщили о том, что популярные Android-приложения из магазина цифрового контента Play Store остаются неисправленными. Из-за этого хакеры могут получать данные о местоположении из Instagram, изменять сообщения в Facebook, а также читать переписку пользователей WeChat.
Патчи в этих приложениях фактически не были применены в Play Store. Выяснить это удалось благодаря сканированию в течение месяца последних версий ряда популярных Android-приложений на предмет наличия уязвимостей. Удалось установить, что несмотря на регулярные обновления некоторых приложений, остаются открытыми уязвимости, позволяющие выполнять произвольный код для получения административного контроля над приложениями.
Перекрёстный анализ последних версий упомянутых приложений на наличие трёх RCE-уязвимостей, самая старая из которых датируется 2014 годом. Такая ситуация складывается из-за того, что в мобильных приложениях применяются десятки повторно используемых компонентов, которые называются собственными библиотеками и создаются на основе проектов с открытым исходным кодом. Такие библиотеки создаются сторонними разработчиками, которые к моменту обнаружения уязвимости не имеют к ним доступа. Из-за этого приложение может использовать устаревшую версию кода годами, даже если в нём обнаружатся уязвимости.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Обзор смартфона Oppo A6 Pro: амбициозный
Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.
Топ новостей 2025 года сайта hi-tech.ua
Традиционно каждый год наша редакция подводит итоги. Лучшие устройства по версии редакции мы показали недавно. Теперь пришло время рассказать о топе новостей сайта hi-tech.ua в 2025 году.
LG представила ультратонкий OLED evo W6 на CES 2026 CES LG OLED
Работает LG OLED EVO W6 под управлением платформы webOS. Предусмотрена поддержка голосового управления, а также интеграция ИИ
Asus ROG XREAL R1 AR — игровые очки генерирующие изображение диагональю 171” Asus CES дополненная реальность
ROG XREAL R1 AR — игровые очки дополненной реальности, оснащённые micro-OLED-панелями с разрешением Full HD и частотой обновления 240 Гц


