Баг в Android отображает последние SMS-сообщения при обычном поиске

Баг в Android отображает последние SMS-сообщения при обычном поиске

Баг в Android отображает последние SMS-сообщения при обычном поиске

Странная уязвимость была обнаружена в системе Android — если ввести «the1975..com» в приложении поиска Google или в Google Assistant, то система раскроет ваши последние SMS-сообщения. Интернет-гигант уже прокомментировал данную брешь.

Первым о баге сообщил пользователь Reddit, который заметил его при работе со своим смартфоном Google Pixel. Каково же было его удивление, когда в процессе поиска приложение Google отобразило ему его последние текстовые сообщения.

Корпорация Google в курсе проблемы и занимается ее устранением, однако на данный момент баг все еще работает, так что можете попытаться воспроизвести его на своих девайсах.

Помимо ставшего нарицательным для этой уязвимости запроса «the1975..com», пользователи могут использовать брешь, введя «izela viagens» и «the1975#.com».

По словам пользователя Reddit, этот недостаток сработает в случае использования приложения Google Search, Google Assistant или других Android-приложений, созданных Google для поиска.

Как мы уже выяснили благодаря сообщившему о баге пользователю, Google Pixel точно подвержен уязвимости. Однако позже другие пользователи сообщили о наличии этой же проблемы на смартфонах от компаний OnePlus, Samsung, LG и Huawei.

«Мы в курсе данной уязвимости, она возникает из-за неправильной интерпретации приложений, которые воспринимают это как запрос на поиск недавних сообщений», — отчитались представители Google. — «Патч для этой бреши будет выпущен в ближайшие несколько дней».

В России готовят новый барьер для VPN: каналы в Европу замораживаются

Владельцы каналов связи, ведущих в Европу, договорились о моратории на их расширение. Эта мера, как утверждается, рассматривается как один из способов борьбы с VPN — за счёт ограничения международного трафика или повышения стоимости его пропуска. По данным источников, соответствующее соглашение было подписано примерно 20 компаниями на одном из совещаний в Минцифры.

Среди участников — ММТС-9 (MSK-IX), «Транстелеком», МТС, «ВымпелКом» («Билайн»), «Т2 Мобайл» (Т2), «Уфанет» и «Раском». О таком решении сообщил РБК со ссылкой на четыре источника в телеком-отрасли.

Основной темой совещания было противодействие работе VPN. Поскольку такой трафик в сети выглядит как зарубежный, ограничение доступной полосы для международного трафика при естественном росте нагрузки может привести к её быстрому заполнению.

«В итоге операторы связи сами будут стараться бороться с VPN, чей трафик выглядит в сети как зарубежный: либо будут пытаться фильтровать его, либо повысят стоимость доступа к зарубежным сервисам, то есть “поставят экономический фильтр”. Также власти рассчитывают, что мораторий на расширение зарубежных каналов связи вынудит те зарубежные сервисы, которые хотят продолжать работать в России, размещать свои серверы внутри страны. В противном случае скорость загрузки контента для российских пользователей снизится», — именно на такой эффект, по словам источника РБК, рассчитывает Минцифры.

Срок действия моратория пока не называется. Документ по итогам совещания ещё готовится. Формально реализация этой меры, как утверждается, может выражаться в отказе Роскомнадзора согласовывать запросы операторов на расширение зарубежных каналов связи.

Другой источник сообщил, что обсуждается вариант, при котором Минцифры станет дополнительной инстанцией, согласующей расширение зарубежных каналов. Однако на данный момент у ведомства таких полномочий нет.

О мерах, направленных на ограничение использования VPN со стороны Минцифры, стало известно 31 марта. Как заявлял глава ведомства Максут Шадаев, они стали «нелёгким компромиссом». В то же время ИТ-отрасль уже выступила против ограничений на использование технологии VPN.

RSS: Новости на портале Anti-Malware.ru