Выявлен новый способ обхода экрана блокировки в Android 14 и 13

Выявлен новый способ обхода экрана блокировки в Android 14 и 13

Выявлен новый способ обхода экрана блокировки в Android 14 и 13

Исследователь в области кибербезопасности Хосе Родригес, известный в Twitter / X под ником VBarraquito, выявил новый способ обхода экрана блокировки мобильных устройств на Android 14 и 13.

Смысл метода сводится к тому, что условный злоумышленник, располагающий физическим доступом к девайсу, может добраться до фотографий, контактов и истории браузера.

Интересно, что несколько месяцев назад Родригес спрашивал на платформах Reddit, Telegram и X, можно ли открыть ссылку Google Карт с экрана блокировки. Проблема была в том, что специалист не мог разблокировать свой смартфон Pixel.

Позже Родригес обнаружил возможность обхода заблокированного экрана и заявил, что Google уже полгода знает о проблеме. Тем не менее соответствующего патча до сих пор нет.

 

Эксперт уточнил, что действие эксплойта зависит от того, установлено ли на смартфоне приложение Google Карты и как оно настроено. Уязвимость становится на порядок серьёзнее, если активирован режим вождения (DRIVING MODE). Родригес расписал следующие сценарии эксплуатации:

  • если DRIVING MODE отключён, атакующий может получить доступ к недавним и любимым местам посещения, контактам. Есть также возможность поделиться текущей геолокацией с контактами или по электронной почте.
  • если DRIVING MODE есть и активен, злоумышленник сможет добраться до фотографий на устройстве.

Маркетплейсы снова пускают с включенным VPN

Пользователи в соцсетях сообщают, что маркетплейсы снова начали открываться при включённом VPN. Похожая ситуация наблюдается и на других цифровых платформах. Это связывают с падением посещаемости и выручки после введения ограничений. При этом у пользователей некоторых VPN-сервисов проблемы всё ещё сохраняются.

О такой тенденции сообщает Hi-Tech Mail со ссылкой на публикации пользователей в соцсетях.

По их словам, при использовании как минимум трёх VPN-клиентов снова начали корректно открываться сайты и мобильные приложения Ozon, Wildberries, 2ГИС, «ВкусВилл», «Перекрёсток», «Пятёрочка», «Авито» и ряда сервисов Яндекса.

Впрочем, работоспособность сайтов и приложений остаётся выборочной. Авторы публикации также столкнулись с тем, что при заходе с включённым VPN или с зарубежного IP одни сервисы открывались корректно, а в других случаях доступ всё же обрывался. Кроме того, ситуация может отличаться в разных регионах России.

Формально ограничения для пользователей с включённым VPN начали действовать с 15 апреля, однако фактически они появились даже раньше. Пользователи жаловались на заметные задержки при загрузке карточек товаров и нестабильную работу сервисов.

После 15 апреля ограничения начали вводить и компании, которым этого напрямую не предписывали. Это связывали с тем, что средства подмены сетевых адресов мешали корректной работе их внутренних сервисов.

Однако уже через неделю после введения ограничений маркетплейсы столкнулись со снижением продаж на фоне падения посещаемости.

На площадках сократилось количество активных селлеров, ухудшился ассортимент, а часть покупателей перешла на альтернативные каналы — как офлайн, так и онлайн. В результате маркетплейсы начали смягчать ограничения, чтобы вернуть аудиторию.

RSS: Новости на портале Anti-Malware.ru