Добавить новость

Перед падением был взрыв: Минтранс Казахстана раскрыл новые подробности крушения Embraer

«Только 15% работы»: что сейчас происходит на Черноморском побережье после разлива мазута

Компания "Эль-Аль" остановила рейсы Тель-Авив — Москва из-за инцидента под Актау

Товаров более чем на 60 млн рублей похитил студент из Ставрополя из ПВЗ в Подмосковье

Новости по-русски


Новости сегодня

Новости от TheMoneytizer

Не окей, Google: в каждом четвертом приложении на Android нашли уязвимость

Эксперты по безопасности нашли в каждом четвертом приложении на Android уязвимость. Она была обнаружена в библиотеке Android Jetpack, которая содержит инструменты для создания программ от Google. Разработчики, используя ее, выпускают уже продукты с брешью, не зная об этом. Уязвимость позволяет злоумышленникам открывать фрагменты внутри приложений и передать любые данные, установить прослушку, камеры слежения, а также завладеть личной информацией пользователей. Как распознать, что устройство заражено, и как обезопасить себя — в материале «Известий».

Новые уязвимости на Android

Эксперты по кибербезопасности нашли уязвимость в библиотеке для создания части приложений под названием Android Jetpack Navigation. С помощью нее разработчики могут создавать части пользовательского интерфейса приложений — так называемые фрагменты, каждый из которых имеет свой собственный макет.

Справка «Известий»

Библиотека Android Jetpack Navigation облегчает разработчикам работу с интерфейсом создаваемого приложения и помогает создать структуру навигации внутри программы.

По словам владельца «Стингрей Технолоджиз» Юрия Шабалина, уязвимость в Android Jetpack позволяет открывать фрагменты (экраны) внутри приложения и передать в него любые данные. При этом абсолютно не важно, что разработчик указывал в коде и какие ограничения устанавливал.

Проблема есть в каждом четвертом приложении, — сказал эксперт.

Обнаружение уязвимости в этой библиотеке — это тревожный звонок, который должен заставить насторожиться не только разработчиков, но и пользователей. Если это затрагивает каждое четвертое приложение, то значит, что миллионы пользователей могут оказаться под угрозой, считает генеральный директор «Альфа системс» Игорь Смирнов.

Разработчикам пора серьезно задуматься о безопасности своих приложений. Уязвимость может привести к манипуляциям с функционалом и даже к установке вредоносного ПО, — сказал он.

По словам руководителя киберхаба фонда «Сколково» (Группа ВЭБ.РФ) Игоря Бирюкова, принятие более сложных методик безопасности разработки приведет к замедлению выхода продукта на рынок и кратно увеличит стоимость проекта. Баланс между быстротой и безопасностью сложно выдержать, да и таких задач до последнего времени не стояло, пояснил он.

Однако сейчас наблюдается тенденция по усилению безопасности различных приложений не только механизмами защиты, например сканерами, но и безопасностью самого кода, подчеркнул эксперт.

Как распознать, что устройство заражено

Если программисты применяют техники безопасной разработки или хотя бы следят за уязвимостями, то они знают об этой проблеме, однако этим занимаются далеко не все, отметил генеральный директор «Акрибия» Сергей Иванов.

По его словам, из-за таких брешей злоумышленники могут подменить экран приложения своим и украсть все данные, которые вводит пользователь, — логин, пароль, реквизиты карты. Чтобы выявить проблему, важно обращать внимание на непривычное поведение программы: она не должна запускаться самостоятельно, а еее экраны должны выглядеть привычно, пояснил эксперт.

Также важно устанавливать приложения из проверенных источников. Все стандартные меры безопасности помогут снизить потенциальный ущерб от их эксплуатации: нужно регулярно обновлять ПО на своем смартфоне, иметь резервные копии, использовать двухфакторную аутентификацию, добавил он.

В «Стингрей Технолоджиз» считают, что российский магазин приложений RuStore тщательно подходит к вопросам безопасности. Однако и самим пользователям стоит внимательно отнестись к оценке источника скачивания программ, к тому, какие права доступа владелец устройства дает при установке и использовании и насколько может доверять создателю решения, заявил Юрий Шабалин.

Ведущий эксперт Kaspersky GReAT Татьяна Шишкова полагает, что в Google знали о проблеме. Однако изначально они только добавили предупреждение в документацию этой библиотеки о том, что следует использовать дополнительные проверки доступа к экранам приложения. И только в конце сентября выпустили версию 2.8.1 этой программы, где была исправлена возможность эксплуатации некорректной реализации навигации.

По ее словам, разработчикам, использующим эту библиотеку, для минимизации рисков эксплуатации их приложений необходимо использовать последнюю версию с исправленной уязвимостью либо отказаться от работы с этой библиотекой.

— Частным пользователям рекомендуется соблюдать ключевые правила цифровой безопасности: скачивать приложения только из официальных источников, не переходить по ссылкам из сомнительных сообщений и не скачивать подозрительные файлы, а также регулярно обновлять установленные программы, — посоветовала Татьяна Шишкова.

В «Альфа системс» внимание пользователей обращают на антивирусы — именно они могут существенно повысить безопасность смартфона. Также необходимо следить за любыми подозрительными действиями приложений — странные запросы, вылеты из программы могут быть признаком уязвимостей.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Компания "Эль-Аль" остановила рейсы Тель-Авив — Москва из-за инцидента под Актау

Товаров более чем на 60 млн рублей похитил студент из Ставрополя из ПВЗ в Подмосковье

Сказка для гурманов и оригинальные подарки: создаем праздничное настроение в столице

В Зеленограде пешехода сбили насмерть на переходе

Музыкальные новости

ЦСКА обыграл петербургский СКА в матче КХЛ

Сотрудники СОБР и ОМОН подмосковного главка Росгвардии прошли испытания на право ношения знака отличия полицейского спецназа

Создании ИИ клипа. Создание клипа с помощью нейросети.

Несколько банков понизили ставки по вкладам после заседания ЦБ РФ

Новости России

Исторический музей начал реставрацию иконы из храма Василия Блаженного

«Только 15% работы»: что сейчас происходит на Черноморском побережье после разлива мазута

Новый год на льду, в воде и на арене: куда пойти на праздники в Петербурге

Двоих россиян, пострадавших при крушении самолета в Казахстане, доставили на лечение в Москву

Экология в России и мире

Надолго и всерьез: «детский» формат ГПМ Радио запущен в 30 городах

СЛД «Сольвычегодск» прошло ресертификацию системы менеджмента качества (СМК)

В Москве прошла международная премия «The Women’s Business Awards - 2024»

Пэрис Хилтон обнажилась у елки в католическое Рождество, прикрываясь бантом на видео: поклонники в ярости

Спорт в России и мире

Петкович: когда Алькарас плох, он чертовски ужасен. У него нет плана Б

Энди Роддик назвал имя теннисистки, которая может удивить всех в 2025 году

Путинцева откровенно высказалась о России

Симона Халеп снялась с Australian Open — 2025 из-за проблем со здоровьем

Moscow.media

Больше половины опрошенных автомобилистов поддержали повышение штрафа за езду без ОСАГО

Филиал № 4 ОСФР по Москве и Московской области информирует: Свыше 110 уроков пенсионной грамотности провели сотрудники Отделения СФР по Москве и Московской области

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

Bluetooth-сканер штрих-кодов SAOTRON P04 на базе CMOS-матрицы











Топ новостей на этот час

Rss.plus






«Только 15% работы»: что сейчас происходит на Черноморском побережье после разлива мазута

Двоих россиян, пострадавших при крушении самолета в Казахстане, доставили на лечение в Москву

Перед падением был взрыв: Минтранс Казахстана раскрыл новые подробности крушения Embraer

В Зеленограде пешехода сбили насмерть на переходе