Десятки популярных Android-приложений содержат критические уязвимости

Десятки популярных Android-приложений содержат критические уязвимости

Около 40 приложений для платформы Android, которые были скачаны до 185 миллионов раз, содержат уязвимости, позволяющие получить доступ к чувствительным для пользователя данным, например, банковскому счету, сообщает издание Ars Technica со ссылкой на отчет исследователей из Германии.

«Мы можем получить информацию о банковском счете, учетные данные в системе PayPal, AmericanExpress и прочее», — приводит издание слова исследователей из университета Лейбница в Ганновере и Магбургского университета имени Филиппа.

Также уязвимости открывают доступ к аккаунту на Facebook, электронной почте, облачным хранилищам, которыми пользуются владелец Android-смартфона.

Как утверждают эксперты, уязвимости позволяют перехватывать данные во время обмена информацией с использованием криптографических протоколов SSL и TLS между смартфоном на базе ОС Android версии Ice Cream Sandwich и серверами банков или онлайн-сервисов. При этом ряд уязвимостей уже известны и описаны в интернете, отмечают исследователи, передает digit.ru.

Эксперты начали исследование, скачав 13,5 тысячи бесплатных приложений из интернет-магазина приложений Google Play, а затем проверили реализацию в них SSL-протокола на наличие уязвимости, позволяющие злоумышленникам перехватывать данные. В результате обнаружилось около тысячи приложений с уязвимостями. При этом, согласно статистике Google, около 40 приложений из отобранных суммарно были скачаны из Google Play от 39,5 до 185 миллионов раз.

По данным исследователей, большая часть приложений с уязвимостями были созданы сторонними разработчиками, а не представителями сервисов, для которых они предназначались. Названия приложений эксперты не сообщают.

Интернет-магазин приложений Google Play на конец сентября содержал около 675 программ и игр, которые были загружены более 25 миллиардов раз.

WhatsApp добавит ИИ-подсказки для ответов и редактирование фото в чатах

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) выкатывает сразу целую пачку новых функций — от ИИ-подсказок для ответов до более удобной очистки памяти и редактирования фотографий прямо в чате. Но самое заметное обновление связано с Writing Help — инструментом, который теперь сможет не только помогать редактировать текст, но и предлагать готовые ответы на основе переписки.

Эта функция появилась у WhatsApp ещё прошлым летом: с её помощью можно было переформулировать сообщение, проверить его или поменять тон. Теперь Meta (признана экстремистской и запрещена в России) решила пойти дальше и сделать так, чтобы искусственный интеллект помогал подбирать ответ как надо.

Идея здесь понятная: удержать пользователя внутри самого WhatsApp, чтобы он не бегал за помощью в сторонние сервисы вроде ChatGPT. Правда, реакция на такую функцию наверняка будет смешанной. Одно дело — попросить ИИ помочь с письмом или деловым текстом, и совсем другое — использовать его для переписки с друзьями или семейным чатом.

В компании при этом уверяют, что конфиденциальность сообщений сохраняется, даже если пользователь включает Writing Help.

Кроме ИИ-ответов, WhatsApp добавляет и более практичные вещи. Например, теперь можно будет освобождать место в памяти точечно, удаляя крупные файлы прямо внутри конкретного чата, не снося всю переписку целиком. То есть история сообщений может остаться, а тяжёлые медиафайлы — уйти.

Ещё одно заметное обновление — работа с изображениями. Теперь Meta AI сможет помогать редактировать фото прямо в чате: убирать лишние объекты, менять фон или применять другой стиль.

Также WhatsApp расширяет возможности переноса данных. Пользователи смогут переносить историю чатов с iPhone на Android, а также между устройствами внутри одной платформы. Плюс на iOS наконец появится возможность держать два аккаунта WhatsApp одновременно — на Android такая функция уже есть давно.

Все эти функции уже начали постепенно разворачивать, и вскоре они должны стать доступны всем пользователям.

RSS: Новости на портале Anti-Malware.ru