В половине Android-устройств есть уязвимости

У более чем 50% Android-устройств имеются серьезные уязвимости, которые остаются неисправленными из-за того, что мобильные операторы зачастую не торопятся с релизом обновлений для ПО, утверждает эксперт в области мобильной безопасности.

"С момента запуска X-Ray (специального Android-приложения, позволяющего проверять систему на наличие уязвимостей) мы смогли собрать сведения о более чем 20 тысячах Android-устройств по всему миру. Судя по этим данным, у более половины проанализированных девайсов под управлением ОС Android есть уязвимости, которыми могут воспользоваться вредоносные приложения или кибер-злоумышленники", - пишет в своем блоге специалист компании Duo Security Йон Оберхайде (Jon Oberheide), сообщает dailycomm.ru.

Эксперт отмечает, что уязвимости, выявленные с помощью X-Ray, достаточно серьезны. "Например, если пользователь установит вредоносную программу или хакер запустит вредоносный код через эксплойт на веб-странице, устройство может оказаться под полным контролем злоумышленников", - предупреждает Оберхайде.

Уязвимости могут оставаться на устройствах в течение месяцев, а то и годов, поскольку мобильные операторы "весьма консервативны" в вопросе выпуска патчей для устранения подобных ошибок в Android. Во-первых, это весьма затратно, и, кроме того, операторы просто не заинтересованы в исправлении уязвимостей и обновлении ПО на работающих устройствах. Если злоумышленникам удается взломать гаджет, воспользовавшись уязвимостями, оператор не несет при этом никакой ответственности, констатирует эксперт.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google Chrome выведет фишинг на чистую воду с помощью адресной строки

Google тестирует иной подход к работе адресной строки браузера Chrome. Разработчики хотят отображать только имена доменов, а не полный URL (как сейчас). Есть мнение, что эти изменения помогут защитить пользователей от мошенничества и фишинга.

В итоге переосмысленная адресная строка браузера может появиться с выходом Chrome 86.

Имена доменов и URL — пожалуй, это самые очевидные индикаторы, которые могут многое поведать внимательному пользователю. Не зря многие киберпреступники всё искуснее подделывают ссылки и маскируют настоящий адрес страницы.

Но вот людей, которые не привыкли обращать внимание на подобное, злоумышленники могут ввести в заблуждение URL вида twittter.com, sberbank.sign-in.info, secure-gmail.com и тому подобными.

Уже сегодня отдельные браузеры (тот же Safari) отображают в адресной строке исключительно доменное имя. Во-первых, это выглядит аккуратнее, во-вторых — делает различные мошеннические манипуляции более очевидными.

Например, если вы привыкли видеть в адресной строке «facebook.com», то наверняка заподозрите что-то, когда там появится «facebook.com.money.biz.scam.inc».

Первым шагом новая функция Chrome станет доступна случайному набору пользователей — Google хочет посмотреть, насколько полезным будет нововведение.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru