Android-приложение с миллиардом установок три месяца не получает патч

Android-приложение с миллиардом установок три месяца не получает патч

Android-приложение с миллиардом установок три месяца не получает патч

Популярное Android-приложение, загруженное более миллиарда раз, содержит непропатченную уязвимость, угрожающую безопасности владельцев мобильных устройств. Разработчики уже три месяца не могут подготовить корректное обновление, устраняющее баг.

Речь идёт об Android-версии программы SHAREit, которая позволяет пользователям обмениваться файлами с друзьями и другими устройствами.

Выявленные в приложении уязвимости позволяют удалённо выполнить вредоносный код на мобильных устройствах. Об этом сообщили исследователи из компании Trend Micro, посвятившие проблеме отдельный отчёт.

Основная причина бреши кроется в отсутствии необходимых ограничений на использование кода SHAREit. По словам специалистов, атакующий, установивший в систему вредоносную программу, может отправить вредоносные команды приложению SHAREit, что приведёт к перехвату легитимных функций и запуску произвольного кода.

В результате злоумышленник сможет не только выполнить свой код, но и перезаписать файлы приложения, хранящиеся локально, а также установить сторонний софт без ведома конечного пользователя.

Помимо этого, SHAREit также уязвимо перед атакой вида Man-in-the-Disk, которую эксперты Check Point описали ещё в 2018 году. Суть этой бреши заключается в незащищённом хранилище конфиденциальных данных мобильного приложения.

Тем не менее разработчики SHAREit так и не вышли на связь с обнаружившими уязвимость исследователями. На протяжении трёх месяцев сотрудники Trend Micro пытались достучаться до девелоперов, однако их письма остались без ответа.

Операторы хотят вернуть россиянам доступ к Netflix и нейросетям без VPN

Российские операторы связи обсуждают с властями возможность открыть пользователям доступ к зарубежным сервисам, которые формально не заблокированы в России, но всё равно недоступны без VPN. Об этом на полях ПМЭФ рассказал генеральный директор «Билайна» Сергей Анохин.

По его словам, идея так называемых белых списков VPN, которую он ранее озвучивал публично, получила поддержку и теперь развивается дальше. Впрочем, речь идёт уже не совсем о VPN.

Как пояснил Анохин, операторы предлагают дать пользователям возможность напрямую открывать отдельные зарубежные сервисы, не прибегая к обходным инструментам. В качестве примеров он назвал Netflix и популярные нейросети.

«Есть сервисы, которые не подпали под ограничения со стороны Роскомнадзора за неисполнение российского законодательства, но приняли решение не работать в России. Например, ряд развлекательных сервисов, тот же Netflix, нейронные сети. Они востребованы российскими пользователями, но, чтобы ими пользоваться, нужен VPN», — отметил глава «Билайна».

Анохин считает, что у операторов есть понимание, как технически реализовать подобный механизм.

Если идея будет одобрена, может появиться своеобразный список зарубежных сервисов, доступ к которым российские пользователи смогут получать без VPN, несмотря на действующие географические ограничения со стороны самих площадок.

Фактически речь идёт о попытке решить парадоксальную ситуацию, когда сервис не запрещён российскими властями, но воспользоваться им всё равно нельзя без дополнительных инструментов.

Впрочем, до практической реализации пока далеко. Никаких сроков, перечня сервисов или технических деталей участники обсуждения не раскрывают.

RSS: Новости на портале Anti-Malware.ru