Эксперты нашли 146 брешей из коробки в популярных Android-смартфонах

Эксперты нашли 146 брешей из коробки в популярных Android-смартфонах

Эксперты нашли 146 брешей из коробки в популярных Android-смартфонах

Компания Kryptowire, занимающаяся поиском уязвимостей в мобильных платформах, выявила 146 новых дыр, затрагивающих устройства на базе Android. Самое печальное — все эти уязвимости идут «из коробки».

В сущности, исследователи занялись изучением предустановленного софта на Android-устройствах, производимых 29 вендорами, среди которых были: Asus, Samsung, Sony и Xiaomi.

Специалисты Kryptowire акцентируют внимание на том, что пользователям будет трудно избавить свои устройства от таких уязвимостей. Стоит отметить, что в ходе исследования мобильных устройств эксперты использовали собственную разработку — движок для автоматического обнаружения уязвимостей.

Этот инструмент позволил экспертам Kryptowire просканировать прошивки Android-устройств без необходимости иметь физический доступ к ним. Более того, в процессе движок старался сразу создать рабочий эксплойт к найденной бреши.

Исследователи начинали с устройств среднего класса, постепенно поднимаясь к флагманам.

«Основное внимание мы уделяли проблемам безопасности, уже присутствовавшим в устройствах на момент продажи. Изначально фокус был на смартфонах, которые продают в Штатах, однако результаты исследования показали, что эти уязвимости актуальны для устройств по всему миру», — гласит отчёт Kryptowire.

Среди проанализированных девайсов были: Asus ZenFone, Samsung A3, A5, A7, A8+, J3, J4, J5, J6, J7, S7, S7 Edge, Sony Xperia Touch, Xiaomi Redmi 5, Redmi 6 Pro и Mi Note 6. Во всех были выявлены бреши.

Команда экспертов распределила обнаруженные уязвимости по типам:

  • 28,1% дыр в безопасности позволяли модифицировать системные настройки;
  • 23,3% допускали несанкционированную установку приложений;
  • 20,5% открывали возможность для выполнения команд;
  • 17,8% позволяли изменить настройки беспроводной связи.

Глава Kryptowire Ангелос Ставру прокомментировал серьёзность найденных проблем безопасности:

«Если брешь кроется в самом устройстве, у пользователя не будет возможности устранить её, так как код спрятан глубоко в системе. В большинстве случаев, к сожалению, у пользователей не остаётся никаких опций».

ИИ проредил HR-отделы: на одну вакансию претендуют до 19 человек

Российский рынок труда для HR-специалистов за последнее время стал неоправданно сложным. С начала 2026 года соискатели разместили более 520 тыс. резюме, тогда как работодатели опубликовали лишь 66 тыс. предложений. По данным hh.ru, на отдельные позиции приходится до 19 анкет.

В июне доля вакансий для кадровиков упала на 34% год к году, а количество резюме выросло на 17%. По оценкам участников рынка, за последние полтора года работу потерял примерно каждый третий сотрудник кадровой сферы.

Но сваливать всё на нейросети было бы слишком удобно. Компании заодно сокращают управленческие подразделения на фоне охлаждения деловой активности.

ИИ лишь подливает масла: цифровые инструменты уже используют более трети работодателей, а объём рекрутерской рутины благодаря им может сокращаться до 80%.

Алгоритмы анализируют резюме, проводят первичные интервью и выдают структурированные результаты. Наём ускоряется примерно вдвое, поэтому бизнес закономерно спрашивает: зачем держать целый отдел?

Полностью списывать кадровиков пока рано. ИИ способен отсеять сильного кандидата или выбрать идеальное резюме, за которым ничего нет.

В цене останутся специалисты, умеющие работать с нейросетями, данными и живыми людьми. А вот массовый скрининг и шаблонные звонки кандидатам машина уже забирает себе.

RSS: Новости на портале Anti-Malware.ru