- iPhone 18 Pro получат дисплеи OLED LTPO+ от... (1103)
- Инструменты войны: разработчики Warhammer... (957)
- «У меня есть версия для Steam, но я куплю и... (1009)
- Cloudflare уволит сотни сотрудников из-за... (1150)
- Китайские учёные сжали сотню наноалмазов в... (1163)
- До 60 % паролей взламываются из MD5-хеша с... (1117)
- Дефицит довёл до того, что клиенты SK hynix... (960)
- Новый трейлер психоделической ролевой игры... (1267)
- Выручка TSMC в апреле поднялась на 17,5 % на... (1095)
- Инвесторы дожали Nintendo: приставка Switch... (1243)
- Twitch ужесточит борьбу с накрутками... (1268)
- Продажи PlayStation 5 рухнули почти в два... (1038)
- OpenAI выпустила GPT-Realtime-2 и ещё две... (829)
- Dirty Frag превзошла Copy Fail: вторая за... (1042)
- Аккумуляторы Tesla 4680 оказались хуже... (1402)
- Представлен стабилизатор для смартфонов DJI... (1169)
Дешёвые смартфоны ставят пользователей под удар. Sony, Samsung и Xiaomi в списке
Дата: 2019-11-16 19:56
Компания Kryptowire, специализирующаяся на компьютерной безопасности, выпускает каждый год отчёт о приложениях на смартфонах с операционной системой Android. Исследование делается с поддержкой Министерства внутренней безопасности США.
Компания исследует прошивку и предустановленное производителями программное обеспечение на смартфоны. В свежем отчёте за 2019 год специалисты обнаружили 146 приложений с уязвимостями, которые могут использоваться вредоносным ПО.
Все эти приложения предустанавливаются производителями на недорогие смартфоны. Они открывают мошенникам возможности для подслушивания с помощью встроенного микрофона, изменения разрешений на доступ в одностороннем порядке и тайной передаче данных производителю. Всё это — без ведома пользования.
Подобные уязвимости были обнаружены на смартфонах 29 разных производителей. Список включает как относительно неизвестные марки, такие как Cubot и Doogee, так и именитые компании, вроде Sony, Samsung и Xiaomi.
Учитывая, что средний смартфон на Android получает от сотни до четырёхсот предустановленных приложений, уязвимости в них составляют серьёзную и всё возрастающую опасность для пользователей.
По мнению специалистов, проблема не является неразрешимой. Глава Kryptowire Ангелос Ставру (Angelos Stavrou) отметил, что Google может потребовать более тщательного анализа кода и ответственности поставщика за ПО на продуктах, которые входят в экосистему Android.
КомментироватьПодробнее на iXBT
Предыдущие новости
Kirin 990 5G — лучшая платформа для сетей пятого поколения
Сотовый оператор China Mobile наградил однокристальную систему Kirin 990 званием лучшего чипа с поддержкой 5G. Специалисты компании провели ряд тестов, сравнив возможности топовых платформ Huawei, Qualcomm, Samsung и MediaTek. Правда, неясно, где они взяли устройство с MediaTek Helio M70, ведь серийных продуктов на этой платформе нет. Но, учитывая возможности China Mobile,...
В России поступит в продажу смартфон vivo V17 с 48-Мп ИИ-квадрокамерой
Компания vivo сообщила о дате официального анонса в России нового смартфона V17 с основной 48-Мп ИИ-квадрокамерой. Его стоимость будет объявлена 20 ноября. Смартфон базируется на восьмиядерном процессоре Qualcomm Snapdragon 665 с 8 Гбайт оперативной памяти и 128 Гбайт флеш-памяти с возможностью увеличения до 256...
Apple удалила из App Store приложения, связанные с вейпингом
Корпорация Apple удалила из магазина App Store приложения, связанные с курением электронных сигарет, сообщают «Известия». Известно, что всего было удалено 181 приложение. Решение руководства корпорации связано с итогами отчета Центра по контролю и профилактике заболеваний...
Акции NVIDIA подешевели на фоне умеренного прогноза по выручке
В пятницу была опубликована квартальная отчётность NVIDIA, первые часы после её выхода характеризовались уверенным ростом котировок акций компании, но в итоге торги завершились снижением курса на 2,67 %. Формально итоги третьего квартала оказались лучше ожиданий большинства аналитиков, и многих воодушевил подъём на серверном и игровом рынке, который наблюдался в минувшем...