Майские патчи для Android устраняют критическую уязвимость

Майские патчи для Android устраняют критическую уязвимость

Майские патчи для Android устраняют критическую уязвимость

Подоспели майские обновления для мобильной операционной системы Android, с выходом которых Google устранила ряд уязвимостей. В наборе отмечаются патчи для критических брешей, поэтому производителям смартфонов и пользователям советуют не тянуть с установкой апдейтов.

Как это обычно бывает, Android-устройства получили две разные версии патча. Первая — 2022-05-01 — содержит заплатки для 13 уязвимостей, которые уже получили свои CVE-идентификаторы.

К счастью, ни один из выявленных багов пока не используется в реальных кибератаках, но есть одна интересная брешь, позволяющая приложению с низкими правами получить доступ уровня root.

Во второй версии патчей — 2022-05-05 — упоминаются ещё 23 бага, затрагивающих системные компоненты Android и модули от MediaTek и Qualcomm. В этом наборе есть заплатка для уязвимости под идентификатором CVE-2021-35090, которая получила статус критической.

В настоящее время об этой проблеме известно мало, Google только отметила, что она затрагивает компоненты Qualcomm с закрытым исходным кодом. Предположительно, в случае эксплуатации эта дыра может привести к удалённому выполнению кода.

МВД призвало не возвращать незнакомцам ошибочные переводы

Если на банковский счёт неожиданно поступили деньги от неизвестного человека, не следует самостоятельно отправлять их обратно. Такой перевод может оказаться частью мошеннической схемы, предупредили в управлении по борьбе с противоправным использованием информационно-коммуникационных технологий МВД России.

Для начала нужно проверить, действительно ли деньги зачислены. Мошенники нередко рассылают поддельные банковские уведомления и сразу просят вернуть несуществующий платёж.

Смотреть баланс следует только в официальном приложении банка или на его сайте. СМС и скриншот от незнакомца доказательством внезапного обогащения не считаются.

Если перевод настоящий, тратить деньги нельзя, даже когда сумма выглядит незначительной. Расходование чужих средств может быть признано необоснованным обогащением. Тогда получателю придётся вернуть деньги, а при споре, а также столкнуться с судебными издержками.

Самостоятельно пересылать сумму по реквизитам, которые назвал отправитель, тоже не стоит. Злоумышленники могут использовать человека как дополнительное звено в цепочке обналичивания. Другой вариант — после возврата начать запугивать жертву обвинениями в финансировании запрещённых организаций.

Все действия нужно проводить через банк. Следует сообщить о неизвестном платеже и оформить возврат официальным способом. Некоторые организации позволяют безопасно вернуть ошибочный перевод прямо в мобильном приложении (например, такая функция есть у Сбербанка).

МВД также рекомендует сохранить сообщения, номера телефонов и сведения о звонках. Они могут понадобиться банку или полиции, если история с ошибкой внезапно превратится в вымогательство.

Алгоритм такой: проверить баланс, деньги не трогать, незнакомцу ничего не переводить и позвонить в банк по официальному номеру.

RSS: Новости на портале Anti-Malware.ru