Check Point Research: в Facebook, Instagram и WeChat не устранены уязвимости в Google Play Store

безопасность ddos хакер взлом

 

Исследователи из Check Point Research сообщили о том, что популярные Android-приложения из магазина цифрового контента Play Store остаются неисправленными. Из-за этого хакеры могут получать данные о местоположении из Instagram, изменять сообщения в Facebook, а также читать переписку пользователей WeChat.

 

Патчи в этих приложениях фактически не были применены в Play Store. Выяснить это удалось благодаря сканированию в течение месяца последних версий ряда популярных Android-приложений на предмет наличия уязвимостей. Удалось установить, что несмотря на регулярные обновления некоторых приложений, остаются открытыми уязвимости, позволяющие выполнять произвольный код для получения административного контроля над приложениями.

 

Перекрёстный анализ последних версий упомянутых приложений на наличие трёх RCE-уязвимостей, самая старая из которых датируется 2014 годом. Такая ситуация складывается из-за того, что в мобильных приложениях применяются десятки повторно используемых компонентов, которые называются собственными библиотеками и создаются на основе проектов с открытым исходным кодом. Такие библиотеки создаются сторонними разработчиками, которые к моменту обнаружения уязвимости не имеют к ним доступа. Из-за этого приложение может использовать устаревшую версию кода годами, даже если в нём обнаружатся уязвимости.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Топ новостей 2025 года сайта hi-tech.ua Top news 2025

Традиционно каждый год наша редакция подводит итоги. Лучшие устройства по версии редакции мы показали недавно. Теперь пришло время рассказать о топе новостей сайта hi-tech.ua в 2025 году.


НовостиNews
| 06.43
LG представила ультратонкий OLED evo W6 на CES 2026   
LG OLED evo W6

Работает LG OLED EVO W6 под управлением платформы webOS. Предусмотрена поддержка голосового управления, а также интеграция ИИ

| 19.03
Asus ROG XREAL R1 AR — игровые очки генерирующие изображение диагональю 171”   
Asus ROG XREAL R1 AR

ROG XREAL R1 AR — игровые очки дополненной реальности, оснащённые micro-OLED-панелями с разрешением Full HD и частотой обновления 240 Гц