Ошибка в Android позволяет записывать экран и звук

Ошибка в Android позволяет записывать экран и звук

Ошибка в Android позволяет записывать экран и звук

Android-смартфоны под управлением Lolipop, Marshmallow и Nougat уязвимы для атаки, которая использует службу MediaProjection для захвата экрана пользователя и записи звука. Основываясь на рыночной доле этих версий, эта уязвимость затрагивает около 77,5% всех Android-устройств.

Служба MediaProjection, благодаря которой существует эта брешь, существовала в Android с момента ее создания, но для ее использования приложениям нужен был root-доступ, и они должны были быть подписаны с ключами выпуска устройства. Это ограничило использование MediaProjection — только приложения на системном уровне, внедренные OEM-производителями, могли задействовать такие возможности.

С выпуском Android Lolipop (5.0) Google открыла эти возможности всем приложениям. Проблема в том, что компания не учла, что использование этой службы должно предвещаться запросом разрешений у пользователя.

Вместо этого приложениям приходилось запрашивать доступ с помощью «intent call», который отображал всплывающее окно SystemUI, предупреждающее пользователя, что приложение хочет начать запись экрана и звука.

Однако исследователи обнаружили, что злоумышленник, зная, когда появится это всплывающее окно, может наложить поверх него другое окно с другим текстом. Эта технология называется tap-jacking и уже давно используется разработчиками вредоносных программ под Android.

«Основная причина этой уязвимости связана с тем, что затронутые версии Android не могут обнаружить частично скрытые всплывающие окна SystemUI», — пояснила команда MWR в опубликованном на прошлой неделе отчете.

Google устранила эту брешь только в Android Oreo (8.0). Старые версии Android остаются уязвимыми. Тем не менее, исследователи заявили, что эту атаку легко обнаружить — во время записи экрана и звука на панели уведомлений пользователя появится иконка скринкаста.

Обновление Windows 11 сломало выключение компьютеров

Microsoft начала 2026 год с традиционного Patch Tuesday — и, как это нередко бывает, без побочных эффектов не обошлось. Вместе с первыми январскими обновлениями для Windows 11 и Windows 10 корпорация случайно сломала одну из базовых функций системы: корректное выключение компьютера.

Проблема затронула Windows 11 версии 23H2 после установки обновления KB5073455.

Пользователи жалуются, что при попытке выключить компьютер система вместо этого уходит в перезагрузку. Microsoft официально подтвердила баг, но уточнила: он проявляется не у всех. Ошибка возникает только на устройствах с включённой функцией Secure Launch.

Secure Launch — это часть механизма Virtualization-based Security (VBS), появившегося ещё в Windows 10. Он использует аппаратный Dynamic Root of Trust for Measurement (DRTM) и защищает систему от атак на уровне прошивок при запуске. Такие компьютеры Microsoft относит к категории «Secured-core PC» — то есть максимально защищённых с точки зрения загрузки и целостности системы.

К счастью, Microsoft предложила временное решение проблемы с выключением. Если система отказывается корректно завершать работу, компания рекомендует воспользоваться командной строкой. Для этого нужно открыть Command Prompt и выполнить команду:

shutdown /s /t 0

После этого компьютер действительно выключается, а не перезагружается.

Однако на этом неприятности не заканчиваются. Обновление также ломает режим гибернации — на некоторых системах он просто перестаёт работать. И вот здесь хороших новостей пока нет: Microsoft признала проблему, но заявила, что временного обходного пути не существует. Корпорация советует пользователям быть особенно внимательными и регулярно сохранять данные, чтобы не потерять работу в случае разрядки устройства.

RSS: Новости на портале Anti-Malware.ru