ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Не окей, Google: в каждом четвертом приложении на Android нашли уязвимость

Эксперты по безопасности нашли в каждом четвертом приложении на Android уязвимость. Она была обнаружена в библиотеке Android Jetpack, которая содержит инструменты для создания программ от Google. Разработчики, используя ее, выпускают уже продукты с брешью, не зная об этом. Уязвимость позволяет злоумышленникам открывать фрагменты внутри приложений и передать любые данные, установить прослушку, камеры слежения, а также завладеть личной информацией пользователей. Как распознать, что устройство заражено, и как обезопасить себя — в материале «Известий».

Новые уязвимости на Android

Эксперты по кибербезопасности нашли уязвимость в библиотеке для создания части приложений под названием Android Jetpack Navigation. С помощью нее разработчики могут создавать части пользовательского интерфейса приложений — так называемые фрагменты, каждый из которых имеет свой собственный макет.

Справка «Известий»

Библиотека Android Jetpack Navigation облегчает разработчикам работу с интерфейсом создаваемого приложения и помогает создать структуру навигации внутри программы.

По словам владельца «Стингрей Технолоджиз» Юрия Шабалина, уязвимость в Android Jetpack позволяет открывать фрагменты (экраны) внутри приложения и передать в него любые данные. При этом абсолютно не важно, что разработчик указывал в коде и какие ограничения устанавливал.

Проблема есть в каждом четвертом приложении, — сказал эксперт.

Обнаружение уязвимости в этой библиотеке — это тревожный звонок, который должен заставить насторожиться не только разработчиков, но и пользователей. Если это затрагивает каждое четвертое приложение, то значит, что миллионы пользователей могут оказаться под угрозой, считает генеральный директор «Альфа системс» Игорь Смирнов.

Разработчикам пора серьезно задуматься о безопасности своих приложений. Уязвимость может привести к манипуляциям с функционалом и даже к установке вредоносного ПО, — сказал он.

По словам руководителя киберхаба фонда «Сколково» (Группа ВЭБ.РФ) Игоря Бирюкова, принятие более сложных методик безопасности разработки приведет к замедлению выхода продукта на рынок и кратно увеличит стоимость проекта. Баланс между быстротой и безопасностью сложно выдержать, да и таких задач до последнего времени не стояло, пояснил он.

Однако сейчас наблюдается тенденция по усилению безопасности различных приложений не только механизмами защиты, например сканерами, но и безопасностью самого кода, подчеркнул эксперт.

Как распознать, что устройство заражено

Если программисты применяют техники безопасной разработки или хотя бы следят за уязвимостями, то они знают об этой проблеме, однако этим занимаются далеко не все, отметил генеральный директор «Акрибия» Сергей Иванов.

По его словам, из-за таких брешей злоумышленники могут подменить экран приложения своим и украсть все данные, которые вводит пользователь, — логин, пароль, реквизиты карты. Чтобы выявить проблему, важно обращать внимание на непривычное поведение программы: она не должна запускаться самостоятельно, а еее экраны должны выглядеть привычно, пояснил эксперт.

Также важно устанавливать приложения из проверенных источников. Все стандартные меры безопасности помогут снизить потенциальный ущерб от их эксплуатации: нужно регулярно обновлять ПО на своем смартфоне, иметь резервные копии, использовать двухфакторную аутентификацию, добавил он.

В «Стингрей Технолоджиз» считают, что российский магазин приложений RuStore тщательно подходит к вопросам безопасности. Однако и самим пользователям стоит внимательно отнестись к оценке источника скачивания программ, к тому, какие права доступа владелец устройства дает при установке и использовании и насколько может доверять создателю решения, заявил Юрий Шабалин.

Ведущий эксперт Kaspersky GReAT Татьяна Шишкова полагает, что в Google знали о проблеме. Однако изначально они только добавили предупреждение в документацию этой библиотеки о том, что следует использовать дополнительные проверки доступа к экранам приложения. И только в конце сентября выпустили версию 2.8.1 этой программы, где была исправлена возможность эксплуатации некорректной реализации навигации.

По ее словам, разработчикам, использующим эту библиотеку, для минимизации рисков эксплуатации их приложений необходимо использовать последнюю версию с исправленной уязвимостью либо отказаться от работы с этой библиотекой.

— Частным пользователям рекомендуется соблюдать ключевые правила цифровой безопасности: скачивать приложения только из официальных источников, не переходить по ссылкам из сомнительных сообщений и не скачивать подозрительные файлы, а также регулярно обновлять установленные программы, — посоветовала Татьяна Шишкова.

В «Альфа системс» внимание пользователей обращают на антивирусы — именно они могут существенно повысить безопасность смартфона. Также необходимо следить за любыми подозрительными действиями приложений — странные запросы, вылеты из программы могут быть признаком уязвимостей.



Все новости по теме на сегодня

Google в новостях



Музыкальные новости
Михаил Кутушов

Компания ICDMC и “Всероссийский пиар-саммит”: в поисках новых решений



Все новости 24/7

Game News

This new FPS is so good, it's almost unfair that it's free: A '1v1 me bro' simulator with 70 maps and no microtransactions that feels like the sickest Counter-Strike: Source mod of 2007


Новости 24 часа

В Мытищах состоялась отчетно-выборная конференция профсоюза жизнеобеспечения


News Every Day

Kaun Banega Crorepati 16: Amitabh Bachchan celebrates contestant Ankita's ambition to empower family and society



Авто

«Грузовичкоф» на круглом столе РБК Петербург


VIP

Подписывайтесь на наши Telegram каналы!

Бизнес

Весь бизнес

Культура

Спорт

Политика

Общество

Авторы

Новости тенниса

WTA

Елена Рыбакина провела первую тренировку на Итоговом турнире WTA



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

ЕР обновила по народной программе 79 тысяч дворов

Сергей Собянин: Создаем места приложения труда в шаговой доступности

В Мытищах состоялась отчетно-выборная конференция профсоюза жизнеобеспечения

Прокуратура направила дело о взятке экс-начальника ГАБТУ Тимофеева в суд без полного комплекта документов

Новости России

Движение соотечественников выстояло вопреки угрозам Запада, заявили в ВКСРС

Умерла актриса из сериала «Склифосовский» Татьяна Иванова

На старт, внимание, марш: в Ростове-на-Дону состоялся XXXVIII «Донской марафон»

Ортопед Терновой рассказал, как выбрать идеальную подушку

Экология в России и мире

В международный день врача прошла премия THE MEDICAL STARS AND BEAUTY AWARDS

Всероссийский форум наставников NAST RANEPA прошел в Marins Park Hotel Ростов

СЛД «Вязьма» компании «ЛокоТех-Сервис» посетил начальник Московской железной дороги в рамках осеннего комиссионного осмотра.

Совместный сон с питомцем: токсиколог Кутушов разобрался в преимуществах и недостатках такого соседства

Спорт в России и мире

Рыбакина узнала первую сопернику на Итоговом турнире WTA-2024

Кудерметова вышла во второй круг турнира категории WTA 250 в Мериде

Елена Рыбакина провела первую тренировку на Итоговом турнире WTA

Карен Хачанов выиграл девять из последних десяти матчей на турнирах ATP

Moscow.media

В Мытищах состоялась отчетно-выборная конференция профсоюза жизнеобеспечения

Портативный ТСД корпоративного класса Saotron RT-T70

28 октября состоялось расширенное заседание Экспертного совета по совершенствованию законодательства в социальной сфере под руководством заместителя Председателя Госдумы РФ Анны Юрьевны Кузнецовой

Депутаты свердловских городов просят губернатора поднять тарифы на коммунальные услуги

Новости Крыма на Sevpoisk.ru

Певца Филиппа Киркорова сравнили с рэпером Тимати из-за стрижки

Эминем, Джими Хендрикс и Фрэнк Синатра: какие треки отражают ценности бренда F | ABLE

Певица Бьянка станет новой участницей шоу «Звёзды в Джунглях»

Певица Наталия Иванова рассказала, как оказалась на кастинге шоу «Голос»

Губернаторы России

Медведев: дипотношения с Грузией могут быть восстановлены при желании ее властей

Ученые узнали о необратимом вреде сидячего образа жизни

"Вы полагаете, что я буду защищать этих аферистов?": Белоусову снова приписывают череду громких расследований

МИД: Россия приветствует принятие резолюции ООН по Кубе


Все города России от А до Я

Персональные новости
РБК

«Грузовичкоф» на круглом столе РБК Петербург


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus