Android-уязвимость позволяет звонить за чужой счет

На Android нашли баг, позволяющий осуществлять звонки за чужой счет

Уязвимость, которая присутствует в большинстве Android-устройств, позволяет набирать телефонные номера, прекращать разговоры и запускать код, который выполняет другие действия на смартфонах. Уязвимостью воспользовались хакеры, выпустившие соответствующее вредоносное программное обеспечение.

В конце прошлого года брешь обнаружили сотрудники берлинской компании Curesec. Эксперты сразу доложили о ней Google. Специалисты считают, что впервые проблема появилась в версии операционной системы Android 4.1.x, также известной, как Jelly Bean. Уязвимость исправили в обновлении Android 4.4.4, но она до сих пор доступна на ограниченном количестве устройств.

Согласно статистике Google, около 60% всехAndroid-устройств, подключенных к Google Play в начале этого июня, работали на версиях 4.1.x, 4.2.x и 4.3. Другие 13% полагались на уязвимые варианты 4.4, 4.4.1, 4.4.2 и 4.4.3. Версия 4.4.4 еще не была доступна в то время.

Уязвимость позволяет программам без разрешения прекращать разговоры с любых номеров без ведома владельца. Таким образом, они обходят модель безопасности Android, по которой приложения без разрешения CALL_PHONE обычно не могут совершать звонки.

Приложения Ozon вернулись в Google Play после апелляции

Google вернула в свой магазин основные приложения группы Ozon спустя почти неделю после внезапного удаления. Пользователи снова могут скачать Ozon, Ozon fresh, Ozon Travel, а также сервисы для продавцов и партнёров.

«После удаления мы подали апелляцию, и вы видите результат», — заявили в компании. Возвращение приложений подтвердили 21 августа.

Несколько продуктов пока стоят в очереди у дверей Google Play. «Ozon Селект» и ещё два приложения проходят модерацию и, по ожиданиям компании, появятся в магазине позднее. Конкретные сроки их возвращения не называются.

Приложения исчезли из Google Play 15 августа. Ozon тогда заявил, что не нарушал правила площадки, а маркетплейс, Ozon fresh, Ozon Travel и Ozon Селект не находятся под санкциями. Причину удаления компания публично не уточнила.

Важно, что речь идёт о сервисах маркетплейса и связанных направлениях. Приложение Ozon Банка в опубликованном списке вернувшихся продуктов не упоминается. Ранее банк отдельно предупредил о двух подделках, появившихся в Google Play после удаления официальной версии.

Основные сервисы Ozon снова доступны для загрузки и обновления обычным способом. Пользователям всё равно стоит проверять разработчика перед установкой: мошенники уже показали, что пустое место в магазине приложений заполняют быстрее, чем Google успевает закончить модерацию.

RSS: Новости на портале Anti-Malware.ru