В Google Play Store нашли уязвимость

В приложении Google Play Store обнаружили брешь

Эксперты по безопасности обнаружили проблему в мобильной версии Google Play Store. По словам специалистов, хакеры способны воспользоваться межсайтовым скриптингом для удаленной установки и запуска приложений в магазине софта.

В данном типе нападения эксплуатируются бреши веб-браузеров и сетевых приложений. Затем создаются условия, которые позволяют незаметно выполнять код, обходя защитные механизмы софта. Проблема возникла из-за того, что приложение Play Store не поддерживает все опции XFO. Они находятся в заголовках ответа http, которые сообщают браузеру о возможности загрузки страницы.

Злоумышленники часто полагаются на данную технику. Таким образом они обманывают пользователей и показывают, что содержимое iframe предоставляется из надёжного источника. В зоне риска находятся владельцы гаджетов с операционной системой Android JellyBean 4.3. Данный вариант ОС больше не получает обновления безопасности для элемента WebView, который важен для просмотра веб-страниц.

Сотрудник компании Rapid7 Тод Бирдсли (Tod Beardsley) продемонстрировал находку. Он воспользовался JavaScript и кодом Ruby и показал, что ответ от домена play.google.com может быть сгенерирован без необходимого XFO заголовках ответа. Чтобы не попасться на удочку злоумышленников, лучше пользоваться безопасными браузерами вроде Google Chrome, Mozilla Firefox или Dolphin.

По словам Бирдли, в защите от хакеров также поможет выход из аккаунта Google. Впрочем, этим советом вряд ли воспользуется большинство юзеров. Удаленное выполнение кода возможно благодаря эксплуатации двух брешей в Android-устройствах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве произошел массовый сбой мобильного интернета

Сегодня утром в Москве произошёл массовый сбой в работе мобильного интернета. Проблемы затронули всех операторов из так называемой «большой четвёрки».

Согласно данным сервиса Downdetector, больше всего жалоб поступило от абонентов «Билайна». Пользователи Tele2 и МТС также столкнулись с перебоями, но сообщений от них немного меньше.

Во всех случаях речь идёт о полном отсутствии мобильного интернета. Основной поток жалоб зафиксирован в Москве, Московской области и ряде прилегающих регионов.

У абонентов «МегаФона» проблем было меньше, но они также жаловались на перебои — преимущественно в восточной части Москвы и Подмосковья. Характер неполадок совпадает с жалобами других операторов.

Как сообщила пресс-служба «Билайна» агентству РИА Новости, сбой мог произойти «по независящим от компании причинам». Абонентам рекомендуют использовать Wi-Fi для выхода в интернет.

Одновременно со сбоями у операторов наблюдался всплеск жалоб на неполадки в работе Telegram.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru