Уязвимость в Android используется в реальных кибератаках, патч уже готов

Уязвимость в Android используется в реальных кибератаках, патч уже готов

Уязвимость в Android используется в реальных кибератаках, патч уже готов

Google выпустила ежемесячный набор обновлений для мобильной операционной системы Android. На этот раз там действительно важные патчи, поскольку они устраняют уязвимость, которая уже используется в реальных кибератаках.

Опасная брешь получила идентификатор CVE-2024-32896 и 7,8 бала по шкале CVSS. Она допускает повышение прав и затрагивает системный компонент Android Framework.

Согласно описанию бага от NIST, речь идёт о логической ошибке, которая может привести к локальному повышению прав. Сама Google отмечает признаки эксплуатации CVE-2024-32896 в атаках.

О существовании этой бреши было известно ещё в июне, но тогда считалось, что она затрагивает исключительно смартфоны Pixel. Однако уже в июле Samsung предупредила владельцев устройств серии Galaxy о готовящемся патче для CVE-2024-32896.

В настоящий момент ни Google, ни сторонние исследователи не приводят технических деталей эксплуатации уязвимости. Тем не менее интернет-гигант отметил, что для успешной компрометации устройства атакующему требуются дополнительные эксплойты.

На днях Google также заявила, что российские хакеры использовали эксплойты для iOS и Android от NSO. Кроме того, на прошлой неделе мы рассказывали про новый Android-вредонос NGate, который использует чип NFC для кражи денег жертвы.

В Android 17 Beta нашли функцию, упрощающую защиту сим-карты

Вышла Android 17 Beta 2, и энтузиасты уже активно копаются в коде в поисках нововведений. Одной из самых интересных находок может стать изменение в работе защиты сим-карты — функции, которую ценят за безопасность, но не любят за лишние действия.

Сейчас всё просто: если у вас включён ПИН-код для защиты симки, при каждой перезагрузке смартфона приходится вводить сначала код разблокировки устройства, а затем ещё и этот ПИН. С точки зрения защиты — отлично. С точки зрения удобства — не очень.

Судя по коду Android 17 Beta 2, Google может упростить этот процесс. Предполагается, что система будет автоматически вводить ПИН-код от сим-карты при запуске устройства, после того как пользователь введёт ПИН самого смартфона. То есть дополнительный шаг просто исчезнет.

При этом безопасность, по всей видимости, останется на том же уровне. ПИН-код будет храниться в защищённой области Android, а если извлечь симку и вставить её в другой телефон, блокировка останется активной. Иными словами, защита от несанкционированного использования никуда не денется, но пользоваться устройством станет проще.

Пока функция выглядит как заготовка на ранней стадии, но есть шанс, что она доберётся до финальной версии Android 17, релиз которой ожидается летом.

Тем, кто хочет попробовать бета-версию уже сейчас, нужно зарегистрироваться в программе Android Beta Program (при наличии актуального смартфона Pixel). В целом система работает стабильно, хотя без мелких проблем традиционно не обходится. Так что устанавливать её на основной рабочий телефон стоит с осторожностью.

RSS: Новости на портале Anti-Malware.ru