Уязвимость в Android угрожает 75% смартфонов

Новая уязвимость угрожает всем ОС, кроме Android 4.4 KitKat

В начале сентября эксперт по компьютерной безопасности Рафей Балох (Rafay Baloch) обнаружил новую ошибку в ОС Android. Теперь Forbes утверждает, что баг может угрожать защите данных владельцев всех устройств, на которые еще не установлена система Android 4.4 KitKat.

Балох называет брешь катастрофически опасной для конфиденциальности. Статистика Google показывает, что 75% всех Android-устройств не работают на самой новой версии операционной системы. Впрочем, ОС – не самое главное. Важнее всего, чтобы на уязвимых устройствах не был установлен стоковый браузер из AOSP, в котором присутствует эта ошибка.

Обнаруженная брешь позволяет хакерам обойти защиту принципа одинакового источника, выступающей важной составляющей программы. Теоретически данная мера пресекает перемещение вредоносного кода с одного вебсайта на другой. Обойдя её, злоумышленник получает разрешение на чтение паролей пользователя.

Чтобы подтвердить свои наблюдения, Балох взломал смартфоны Samsung Galaxy S3, Motrola Razr, Sony Xperia Tipo и HTC Evo 3D. Специалист связался с корпорацией Google и оповестил её сотрудников об ошибке. В компании не смогли повторить операцию, которую проделал эксперт.

Банк России определил порядок возврата сомнительных переводов

Чтобы вернуть средства, поступившие от мошенников или дропов, теперь достаточно подать заявление в свой банк — любым удобным способом: при личном визите в офис, через мобильное приложение или по телефону. Новый порядок Банка России призван упростить взаимодействие с гражданами, которые оказались в базе данных о мошеннических операциях из-за участия в сомнительных схемах.

Как сообщил регулятор, подробный алгоритм действий по возврату средств изложен в рекомендациях, направленных кредитным организациям.

После получения заявления банк обязан вернуть средства отправителю. Получив уведомление о возврате, Банк России рассмотрит вопрос об исключении информации о человеке из базы данных о мошеннических операциях.

Регулятор будет контролировать исполнение этих рекомендаций. При этом гражданам настоятельно советуют не принимать переводы от неизвестных лиц.

Как предупреждает МВД, схемы с якобы ошибочными переводами используют не только дропы, но и обычные мошенники, чья цель — хищение средств. В таких случаях «возвращённая» сумма может фактически уйти злоумышленнику, а сообщение о первоначальном переводе нередко оказывается фейковым.

RSS: Новости на портале Anti-Malware.ru