Баг Google App не давал пользователям Android звонить и принимать звонки

Баг Google App не давал пользователям Android звонить и принимать звонки

Баг Google App не давал пользователям Android звонить и принимать звонки

Отдельные пользователи мобильной операционной системы Android столкнулись с багом приложения Google, который не давал им принять вызов или позвонить кому-нибудь. Об ошибке конфигурации сообщили сами представители Google.

Оказалось, что во всём виновато последнее обновление соответствующего приложения для Android. Разработчики уже подготовили патч, который должен устранить описанный недочёт.

«После установки последнего обновления приложения Google Search App для Android ряд пользователей пожаловался на проблему с вызовами. В настоящее время мы пытаемся выяснить причину бага, однако устраняющее его обновление уже готово», — пишет Google.

Большинство владельцев Android-устройств должны получить патч автоматически, но есть и те, кто сознательно отключил автообновление. Для них Google рекомендует вручную зайти в Google Play Store и оттуда скачать апдейт.

Исходя из жалоб пользователей, столкнувшихся с багом приложения Google, можно сделать вывод, что среди затронутых девайсов есть смартфоны от LG. В частности, упоминаются следующие устройства: LG G7, LG G7 ThinQ, LG V40 ThinQ и LG Q70.

После разговора с техподдержкой операторов связи некоторым юзерам пришлось полностью деинсталлировать Google App.

В ChatGPT нашли уязвимость, позволяющую подсовывать вредоносные ссылки

Исследователь Permiso Анди Ахмети обнаружил неприятный сценарий атаки на ChatGPT: если попросить чат-бота пересказать веб-страницу со скрытыми инструкциями, он может не отличить нормальный контент от вредной подсказки и вывести фишинговую ссылку прямо в ответе.

Проблему Ахмети назвал ChatGPhish. Суть в классической инъекции промпта, только с более наглядным эффектом: страница выглядит обычной, пользователь просит ChatGPT её кратко пересказать, а внутри уже спрятана инструкция для модели — например, добавить в ответ фальшивое предупреждение о безопасности.

В демонстрации исследователь встроил такие инструкции в страницу CloudLens на GitHub. ChatGPT действительно пересказал содержимое страницы, но затем добавил блок в духе системного уведомления: мол, к аккаунту подключили новое устройство. Рядом ссылка «Click here», которая внешне выглядит как часть ответа ChatGPT, но ведёт на домен злоумышленника.

 

То есть пользователь видит не просто подозрительный баннер где-то на сайте, а сообщение, оформленное в привычном стиле ChatGPT. И вот это уже особенно неприятно: доверие переносится с сервиса на вредную ссылку почти автоматически.

Ахмети показал и более хитрый вариант с QR-кодом. Поскольку клиент ChatGPT может отображать Markdown-картинки, атакующий способен заставить модель вывести QR-код в ответе. Пользователь сканирует его телефоном и попадает на сайт злоумышленника, при этом сам URL вообще не отображается в тексте.

 

По словам исследователя, такой сценарий позволяет обойти часть защит на рабочем компьютере: блокировки URL, проверки доменов менеджерами паролей и другие десктопные механизмы. Атака просто переезжает с браузера на смартфон жертвы.

Ахмети сообщил об уязвимости OpenAI через Bugcrowd ещё в конце апреля. Первую заявку отметили как невоспроизводимую, повторную — как дубликат. При этом исследователь говорит, что не получил подтверждения, была ли проблема исправлена.

RSS: Новости на портале Anti-Malware.ru