В половине Android-устройств есть уязвимости

В половине Android-устройств есть уязвимости

У более чем 50% Android-устройств имеются серьезные уязвимости, которые остаются неисправленными из-за того, что мобильные операторы зачастую не торопятся с релизом обновлений для ПО, утверждает эксперт в области мобильной безопасности.

"С момента запуска X-Ray (специального Android-приложения, позволяющего проверять систему на наличие уязвимостей) мы смогли собрать сведения о более чем 20 тысячах Android-устройств по всему миру. Судя по этим данным, у более половины проанализированных девайсов под управлением ОС Android есть уязвимости, которыми могут воспользоваться вредоносные приложения или кибер-злоумышленники", - пишет в своем блоге специалист компании Duo Security Йон Оберхайде (Jon Oberheide), сообщает dailycomm.ru.

Эксперт отмечает, что уязвимости, выявленные с помощью X-Ray, достаточно серьезны. "Например, если пользователь установит вредоносную программу или хакер запустит вредоносный код через эксплойт на веб-странице, устройство может оказаться под полным контролем злоумышленников", - предупреждает Оберхайде.

Уязвимости могут оставаться на устройствах в течение месяцев, а то и годов, поскольку мобильные операторы "весьма консервативны" в вопросе выпуска патчей для устранения подобных ошибок в Android. Во-первых, это весьма затратно, и, кроме того, операторы просто не заинтересованы в исправлении уязвимостей и обновлении ПО на работающих устройствах. Если злоумышленникам удается взломать гаджет, воспользовавшись уязвимостями, оператор не несет при этом никакой ответственности, констатирует эксперт.

Мошенники научились блокировать ваши карты по звонку

У мошенников появилась неприятная схема — теперь они звонят в банки, представляются самими клиентами и просят заблокировать их карты. И что самое плохое, иногда это действительно работает. Один программист получил очередные «угрожающие» сообщения в Telegram — классический набор фраз, но с неожиданной деталью: злоумышленники заявили, что «уже заблокировали ему карты».

И в тот же момент карты действительно оказались заблокированы. Экономист Павел Комаровский рассказал об этом в своём телеграм-канале.

Комаровский опубликовал часть переписки: в ней мошенники грозили отключить не только банковские карты, но и сим-карты родственников. А в качестве «финального аргумента» обещали прислать людей, которые «переломают ноги». Звучит как очередной страшилка, но финал истории оказался куда более приземлённым — и тревожным.

 

 

В банках подтвердили: карты были заблокированы по инициативе клиента. То есть мошенники просто позвонили и, зная ФИО и дату рождения, смогли убедить операторов выполнить запрос. Эти данные часто утекали в хакерских базах, и достать их сегодня несложно.

Эксперты считают, что подобные атаки легко масштабировать. Достаточно кол-центра и нейросети, умеющей подделывать голос жертвы — и схема превращается в конвейер.

Комаровский призывает банки усиливать идентификацию клиентов, а граждан — не вступать в переговоры с мошенниками и объяснить близким, что теперь злоумышленники могут «отключать» карты буквально по звонку.

В тот же день компания F6 сообщила о другой активности мошенников: Android-трояны в России маскируют под приложения для таксистов и курьеров. Пользователей заманивают обещаниями «уникальных функций», а на деле подсовывают вредоносную версию в надежде получить доступ к устройству.

RSS: Новости на портале Anti-Malware.ru