Американцы научились взламывать мобильный Gmail с 92% вероятностью

Команда американских программистов разработала метод, который позволил с 92% вероятностью взламывать мобильные приложения, включая Gmail. Для проведения атаки владелец устройства должен предварительно поставить на телефон вредоносную программу.

Специалисты обнаружили уязвимость, которая присутствует в ОС Android, Windows и iOS. Брешь можно эксплуатировать для получения личных данных у ничего не подозревающих жертв. Исследователи протестировали метод и обнаружили, что он эффективен на 82-92% в 6 из 7 популярных приложений. В список программ входят Gmail, CHASE Bank и H&R Block. Единственным «непробиваемым» софтом оказалось приложение Amazon.

«Всегда считалось, что программы не могут мешать друг другу. Мы доказали, что это не так. Одно приложение способно серьезно навредить другим и привести к плачевным последствиям для пользователя», – заявил профессор Калифорнийского университета в Риверсайде.

Для проведения атаки владелец устройства должен скачать вредоносный софт. После установки исследователи смогли использовать новый сторонний канал для получения доступа к статистике общей памяти без ведома владельца. Специалисты показали, что при поддержке других сторонних каналов можно довольно точно отслеживать активность программ жертвы.

Команда выступит с докладом о данной уязвимости на симпозиуме по проблемам компьютерной безопасности, который проводит ассоциация USENIX.