В Android обнаружена опасная уязвимость
Positive Technologies сообщает об обнаружении весьма опасной уязвимости в актуальных версиях мобильной Android
Ошибка обнаружена в компоненте WebView, сообщает comments.ua.
Она позволяет получать доступ к конфиденциальным данным пользователей Android через установленное вредоносное приложение или приложение с мгновенным запуском (Android instant apps).
Проблема затрагивает платформы Android 7.0, 8.0, 9.0 и более ранние редакции операционной системы. Злоумышленники теоретически могут похитить важную информацию со смартфона. Это могут быть, к примеру, сессии мессенджеров, банковских приложений и пр.
WebView - компонент платформы Android, который даёт возможность отображать веб-страницы внутри Android-приложения.
«Самый очевидный сценарий атаки связан с малоизвестными сторонними приложениями. Злоумышленник может добавить в них вредоносную функциональность для считывания информации из WebView других приложений, что позволит ему перехватывать историю браузера, аутентификационные токены и заголовки и другие данные», - отмечают специалисты Positive Technologies.
Начиная с Android 7.0, компонент WebView реализован через Google Chrome, поэтому для исправления уязвимости надо просто обновить этот браузер. Атакам подвержены смартфоны, планшеты и другие Android-устройства.





Мир «Уряд України не займається проблемами українців у США, а самі вони не змогли об’єднатися для захисту своїх прав»
Мир «Міністр освіти Індії Дхармендра Прадхан подав у відставку після студентських протестів»
Спорт «Український сумоїст виграв третій Кубок Імператора»
Мир «Внаслідок авіаудару Ізраїлю ліквідовано високопосадовця служби безпеки ХАМАС – Reuters»
Происшествия «Сибіга: Іран не має права називати себе жертвою, постачаючи Росії зброю»
Происшествия «Паливна криза в Молдові: влада повідомила, скільки АЗС залишилися без дизеля»