В Android найдена уязвимость скрытая в компоненте отображения веб-страниц

Компания Positive Technologies рассказала на днях об обнаружении весьма опасной уязвимости в актуальных версиях мобильной операционной системы Android. Ошибка была обнаружена в компоненте WebView. Она позволяет получать доступ к конфиденциальным данным пользователей Android через установленное вредоносное приложение или приложение с мгновенным запуском (Android instant apps).

WebView — компонент платформы Android, который даёт возможность отображать веб-страницы внутри Android-приложения.

Проблема затрагивает платформы Android 7.0, 8.0, 9.0 и более ранние версии операционной системы. Злоумышленники теоретически могут похитить важную информацию со смартфона. Это могут быть, к примеру, сессии мессенджеров, банковских приложений и пр.

Начиная с Android 7.0, компонент WebView реализован через Google Chrome, поэтому для исправления уязвимости надо просто обновить этот браузер. Важно отметить, что атакам подвержены смартфоны, планшеты и другие Android-устройства.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


One UI 8.5: новая жизнь старых смартфонов Samsung — что даёт обновление?

One UI 8.5 приносит старым Samsung Galaxy функции, которые ещё недавно были эксклюзивом новых флагманов. Но действительно ли обновление способно сделать Galaxy S22, S23 и S24 ближе к уровню Galaxy S26? Разбираемся, что меняется после установки прошивки.


НовостиNews
| 18.02
Эксперты сообщили о возможности генерации запрещенного контента в ChatGPT

Публичные версии ChatGPT, по данным исследователей, могут в отдельных случаях генерировать контент, который выходит за рамки установленных правил безопасности, включая сцены насилия и сексуализированные изображения.

| 14.02
Эко-ловушка Mosqitter борется с комарами без инсектицидов и запаха
Mosqitter Mini

На рынок выходит компактная эко-система Mosqitter Mini без содержания ядовитых инсектицидов, которая имитирует человека