GrayKey, инструмент для взлома iOS, теперь проникает в Samsung S20 и S9

GrayKey, инструмент для взлома iOS, теперь проникает в Samsung S20 и S9

GrayKey, инструмент для взлома iOS, теперь проникает в Samsung S20 и S9

Стартап Grayshift, сделавший себе имя за счёт разработки инструмента для взлома iPhone — GrayKey, внедрил в свой софт дополнительные функции. Новые возможности GrayKey теперь позволяют взламывать и мобильные устройства на Android. Известно, что разработчики шли к этому с 2019 года.

Стоит отметить, что эксперты Grayshift начинают «работать» с ОС от Google постепенно: на сегодняшний день GrayKey может проникнуть лишь в смартфоны серий Samsung S20 и S9. Именно на этих двух линейках, согласно официальному заявлению компании, специалисты сосредоточатся в ближайшее время.

Ранее GrayKey был заточен исключительно под взлом iPhone, что позволило стартапу получить клиентов среди правоохранительных органов и властей разных стран. Теперь, когда в инструмент добавили возможность проникнуть в Android-устройства, Grayshift справедливо называет себя главным американским поставщиком инструментов для взлома девайсов.

Пожалуй, главным конкурентом Grayshift можно назвать израильскую компанию Cellebrite, которая также пытается снискать славу путём взлома устройств и приложений. Например, в декабре 2020 года Cellebrite научилась извлекать переписки в Signal.

По словам представителей Grayshift, инструменты компании позволяют проникнуть в iOS- и Android-смартфоны менее чем за час. При этом стоимость годовой лицензии начинается от $10 000.

В Android закрыли опасную уязвимость, которую уже используют хакеры

Google выпустила внеплановый набор патчей для Android, устраняющий опасную уязвимость нулевого дня, которую злоумышленники уже используют в реальных кибератаках. Проблема получила идентификатор CVE-2025-48595.

По данным Google, уязвимость находится в компоненте Framework и связана с ошибкой переполнения целого числа (integer overflow). Компания прямо указала, что баг может использоваться в целевых атаках.

Злоумышленник может добиться выполнения произвольного кода на устройстве и фактически получить над ним полный контроль. Патч вошёл в июньский пакет обновлений Android 2026 года, который оказался весьма внушительным.

Всего Google закрыла 113 уязвимостей, включая 18 критических. Многие из них позволяют повысить привилегии или захватить устройство без каких-либо действий со стороны пользователя.

Под раздачу также попали компоненты крупных производителей мобильных чипов, включая Qualcomm, MediaTek и Unisoc. Это означает, что обновления затрагивают огромное количество смартфонов разных брендов.

Особое внимание эксперты рекомендуют обратить именно на CVE-2025-48595. Уязвимости нулевого дня отличаются тем, что злоумышленники начинают использовать их ещё до того, как большинство устройств получит патч. Поэтому между выпуском патча и его установкой часто возникает самый опасный период.

Google рекомендует владельцам устройств проверить наличие обновлений и убедиться, что установлен патч от 5 июня 2026 года или новее.

Для смартфонов с Android 10 и более поздними версиями часть обновлений доставляется через инфраструктуру Google Play, однако во многих случаях установка системного обновления всё равно остаётся обязанностью пользователя или производителя устройства.

RSS: Новости на портале Anti-Malware.ru