Android - Все публикации

Android - Все публикации

Google потребует от создателей Android-программ 2FA и физический адрес

...
Google потребует от создателей Android-программ 2FA и физический адрес

Компания Google решила расширить набор данных, идентифицирующих разработчика Android-приложений в ее магазине, а также настоять на использовании двухфакторной аутентификации (2FA) для защиты таких аккаунтов. Новые меры безопасности вводятся на Google Play в связи с учащением случаев мошенничества и использования учетной записи разработчика для распространения вредоносных программ.

Анализ выявил недостатки процесса подписи ядра Linux и работы с ключами

...
Анализ выявил недостатки процесса подписи ядра Linux и работы с ключами

Анализ защищённости процесса подписи ядра Linux выявил ряд недостатков. Например, исследователи описали невозможность использования аппаратных ключей для аутентификации и статичных ключей для SSH-доступа.

Баги NFC позволяют бесконтактно взломать банкоматы с помощью смартфона

...
Баги NFC позволяют бесконтактно взломать банкоматы с помощью смартфона

Исследователь в области кибербезопасности обнаружил ряд багов, позволяющих взломать банкоматы и POS-терминалы. До этого эксперты и преступники уже демонстрировали атаки на ATM, но на этот раз нам показали действительно новый способ — с помощью смартфона и считывателя бесконтактных карт.

Около 50% антивирусов для Android бессильны против клонов вредоносов

...
Около 50% антивирусов для Android бессильны против клонов вредоносов

Новое исследование показало, что антивирусы для Android всё ещё уязвимы перед определёнными модификациями вредоносных программ. В результате хорошо подготовленные киберпреступники могут усовершенствовать свои инструменты и уйти от детектирования в мобильной операционной системе.

Android-приложение Google позволяло выкрасть данные пользователей

...
Android-приложение Google позволяло выкрасть данные пользователей

Приложение “Google” для операционной системы Android, которое установили более пяти миллиардов пользователей, содержало уязвимость, позволяющую атакующему незаметно украсть персональные данные с устройства жертвы.

Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

...
Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

Алгоритм шифрования GEA/1 использовался ещё в эпоху GPRS-телефонов, которая пришлась на 90-е. И только сейчас специалисты из Европы указали на изначальную уязвимость GEA/1, которая, по их словам, угрожает и современным мобильным устройствам.

Сообщения на Android получили сквозное шифрование (E2EE)

...
Сообщения на Android получили сквозное шифрование (E2EE)

Google ввела в эксплуатацию функцию сквозного шифрования (E2EE) во встроенном приложении Messages (Сообщения) для Android. С ноября бета-тестеры активно «щупали» E2EE в Messages, а теперь нововведение доступно всем пользователям.

Тысячи iOS- и Android-приложений умышленно игнорируют SSL-защиту

...
Тысячи iOS- и Android-приложений умышленно игнорируют SSL-защиту

Проведенное в Symantec исследование показало, что около 7% приложений для iOS и 3,4% для Android отключают SSL-защиту соединений при обмене с некоторыми бэкенд-серверами. Использование нешифрованных каналов ставит под угрозу сохранность передаваемых данных, среди которых может оказаться конфиденциальная информация.

Android-вредоносы под видом модов для Minecraft опять проникли в Play Store

...
Android-вредоносы под видом модов для Minecraft опять проникли в Play Store

Специалисты «Лаборатории Касперского» предупреждают пользователей мобильной операционной системы Android об опасных приложениях, распространяющихся под видом модов для популярной игры Minecraft. Вредоносный софт, о котором идёт речь, размещён в официальном магазине Google Play Store.

Google залатала критическую RCE-уязвимость в Android

...
Google залатала критическую RCE-уязвимость в Android

Июньский набор заплаток от Google устранил более 90 уязвимостей в мобильной операционной системе Android и устройствах Pixel. Среди пропатченных дыр есть критический баг, позволяющий потенциальному злоумышленнику получить контроль над уязвимым мобильным устройством.