Check Point Research: в Facebook, Instagram и WeChat не устранены уязвимости в Google Play Store
24.11.19
Исследователи из Check Point Research сообщили о том, что популярные Android-приложения из магазина цифрового контента Play Store остаются неисправленными. Из-за этого хакеры могут получать данные о местоположении из Instagram, изменять сообщения в Facebook, а также читать переписку пользователей WeChat.
Патчи в этих приложениях фактически не были применены в Play Store. Выяснить это удалось благодаря сканированию в течение месяца последних версий ряда популярных Android-приложений на предмет наличия уязвимостей. Удалось установить, что несмотря на регулярные обновления некоторых приложений, остаются открытыми уязвимости, позволяющие выполнять произвольный код для получения административного контроля над приложениями.
Перекрёстный анализ последних версий упомянутых приложений на наличие трёх RCE-уязвимостей, самая старая из которых датируется 2014 годом. Такая ситуация складывается из-за того, что в мобильных приложениях применяются десятки повторно используемых компонентов, которые называются собственными библиотеками и создаются на основе проектов с открытым исходным кодом. Такие библиотеки создаются сторонними разработчиками, которые к моменту обнаружения уязвимости не имеют к ним доступа. Из-за этого приложение может использовать устаревшую версию кода годами, даже если в нём обнаружатся уязвимости.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Планшет Samsung Galaxy Tab S10 Ultra (SM-X926B): многое
Новый планшет Samsung Galaxy Tab S10 Ultra получил большой 14,6”-экран, топовый процессор Mediatek Dimensity 9300 и стилус S Pen. Попробуем разобраться для чего такой девайс
Xiaomi в 2025 году представит свой 3-нм чип для конкуренции с Qualcomm и MediaTek процессор смартфон
Предполагается, что первый 3-нм чип Xiaomi дебютирует в одном из флагманских смартфонов, возможно, в Xiaomi 16
ИИ Google Gemini получил поддержку голосовых команд в Spotify для поиска и воспроизведения музыки Google Spotify искусственный интеллект
Google совершенствует возможности голосового помощника Gemini, добавляя поддержку Spotify. Теперь пользователи могут искать, воспроизводить и просматривать музыку с помощью голосовых команд