Закрыта опасная брешь в операционной системе Android

Google выпустила патч для уязвимости в Android

Компания Google обнаружила и устранила брешь в системе безопасности Android, которая позволяла переместить вредоносное программное обеспечение на 99% всех смартфонов, работающих на основе этой ОС.

Не так давно представители Bluebox Security сообщили о существовании бреши в системе защиты Android, которая позволяла интегрировать трояны в любую программу, распространяемую через Google Play. Благодаря этой лазейке взломщики могли проникнуть буквально в любой Android-смартфон, скачав любую информацию о пользователе. К счастью, Google официально заявила о том, что эта брешь была успешно закрыта, а все партнеры компании получили необходимые обновления.

Технический директор Bluebox Security Джефф Форристал заявил, что эта уязвимость существовала еще с выхода Android 1.6. Это означает, что уязвимость присутствовала во всех устройствах на Android, выпущенных за последние четыре года. Под угрозой находилось почти 900 млн смартфонов.

Представительница Google Джина Скиглиано (Gina Scigliano) подтвердила, что корпорация предоставила всем своим партнерам специальный пач, закрывающий неприятную уязвимость. Samsung уже начала выпускать обновления в широкий доступ для всех клиентов, покупающих Android-устройства. Сейчас безопасность пользователей Android находится в руках производителей железа.

Скиглиано также добавила, что компания не зарегистрировала ни одного случая эксплуатации данной уязвимости в Google Play или других магазинах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Магнит запустил открытую баг-баунти: премии за критические баги до 250 тыс.

Сеть «Магнит» переводит свою программу по поиску уязвимостей в публичный режим. Компания запустила её на платформе Standoff Bug Bounty ещё в феврале 2024 года — тогда тестирование проходило в закрытом формате. Теперь к проверке безопасности подключают всё сообщество баг-хантеров: это около 30 тысяч исследователей, зарегистрированных на площадке.

За особо опасные уязвимости «Магнит» готов платить до 250 тысяч рублей.

Повышенное внимание к безопасности в ретейле неудивительно. По данным Positive Technologies, за первое полугодие более половины успешных атак на компании приводили к утечкам конфиденциальных данных.

Розничная торговля входит в топ-5 наиболее атакуемых отраслей — преступников привлекают огромные массивы клиентской информации и сложная инфраструктура.

Программа Bug Bounty позволяет находить уязвимости раньше злоумышленников — особенно в условиях, когда атаки всё чаще маскируются под легитимные операции и используют стандартные инструменты.

Олег Лалаев, руководитель управления по безопасности данных и инфраструктуры «Магнита», отмечает, что публичный формат помогает выйти за рамки внутреннего взгляда и привлечь глобальное сообщество специалистов для поиска сложных логических ошибок и цепочек атак.

Теперь под исследование попадают мобильное приложение сети (iOS и Android), сайт доставки, портал лояльности и другие клиентские и сервисные ресурсы. Вместе с открытием программы компания увеличила и выплаты: до 120 тысяч рублей за баги высокого риска и до 250 тысяч рублей за критические уязвимости.

По словам Азиза Алимова, руководителя Standoff Bug Bounty, публичные программы особенно важны для ретейла: распределённая архитектура, множество интеграций и постоянный обмен данными делают отрасль заметной целью для атак.

На площадке уже выплачено более 37 миллионов рублей в рамках открытых программ ретейлеров, и такой формат помогает бизнесу устранять реальные технические проблемы до того, как ими воспользуются злоумышленники.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru