Категория > Новости > Эксперты Positive Technologies нашли в Android уязвимость пятилетней давности - «Новости»
Эксперты Positive Technologies нашли в Android уязвимость пятилетней давности - «Новости»23-03-2019, 03:00. Автор: Anderson |
"); }else{ $('#mpu1-desktop').remove(); console.log('mpu1-desktop removed'); } }); Рекомендуем почитать: Xakep #239. Вскрыть и изучить
Специалист группы исследований безопасности мобильных приложений Positive Technologies Сергей Тошин обнаружил критическую уязвимость (CVE-2019-5765) в компоненте WebView. Проблема позволяла злоумышленнику получить доступ к конфиденциальным данным пользователей Android (включая токены и историю браузера) через установленное вредоносное приложение или приложение с мгновенным запуском (Android instant apps). Разработчики Google исправили баг и сообщили, что свидетельств его эксплуатации обнаружено не было. Проблема была обнаружена в движке Chromium, на котором построен WebView, начиная с Android 4.4 (KitKat). Уязвимость угрожала не только пользователям Android старше версии 4.4 (включая актуальные 7.0, 8.0 и 9.0) и Google Chrome, но и пользователям мобильных браузеров на базе Chromium, таких как Samsung Internet, Яндекс.Браузер и так далее.
Технология instant apps позволяет просмотреть приложение на устройстве без установки: на устройство пользователя скачивается только небольшой файл после перехода по ссылке в браузере. При атаке через instant apps перехват данных возможен, если пользователь нажмет на ссылку с вредоносным мгновенным приложением.
Перейти обратно к новости |