Skip to content Skip to sidebar Skip to footer

Google исправляет 44 уязвимости в Android, две уже были использованы в атаках

Компания Google опубликовала мартовский отчет о безопасности Android, в котором исправлено 44 уязвимости. Из них две были использованы злоумышленниками в реальных атаках. Первая уязвимость позволяет злоумышленнику получить несанкционированный доступ к определенным каталогам на устройстве. Google уже предупреждала об этой проблеме в предыдущем отчете, но теперь повторно обратила на нее внимание. Вторая уязвимость была обнаружена в компоненте USB…

Read More

Личные данные миллионов жертв абьюза под угрозой

Более 500 000 устройств с операционной системой Android и несколько тысяч устройств с iOS подверглись риску из-за уязвимости в приложении Spyzie, которое используется для скрытого наблюдения. Это стало известно благодаря исследователю кибербезопасности, который предоставил информацию журналу TechCrunch. Большинство владельцев устройств, вероятно, не знают, что их личные данные, такие как сообщения, фотографии и местоположение, могли быть…

Read More

Google отслеживает действия пользователей Android заранее

Исследование профессора из Тринити-колледжа в Дублине показало, что Google использует куки и другие идентификаторы на Android-устройствах еще до того, как пользователь откроет первое приложение. Эти трекеры загружаются с серверов Google, сохраняются на устройстве и отправляют данные компании через приложения, такие как Google Play Services и Google Play. Пользователь не спрашивают о согласии на отслеживание, и отказаться…

Read More

Google не прекращает слежку за пользователями Android

У Google есть проблемы с прозрачностью данных на устройствах Android. Недавно было обнаружено, что компания отслеживает пользователей через сервисы Google Play и Play Services, даже если cookies запрещены в браузере Chrome. Это вызвало обеспокоенность у пользователей. Google также использует идентификатор Android ID для отслеживания пользователей, и даже сброс смартфона до заводских настроек не помогает избавиться от…

Read More

Google исправила уязвимости в Android, использованные в кибератаках

Google выпустила обновление для Android. Они исправили 44 уязвимости, включая две, которые уже использовались злоумышленниками. Одна из них позволяла получить доступ к определенным директориям на устройстве. Другая угроза затрагивала компонент ядра Linux и могла вызвать утечку памяти. Интересно, что одна из уязвимостей была упомянута ранее в уведомлении Google. Также было обнаружено, что эти уязвимости использовались…

Read More

Уязвимость 0Day в Android: USB-порт угрожает конфиденциальности данных

Сербские полицейские использовали специальное программное обеспечение, которое позволяло им разблокировать телефон студента-активиста и установить на него шпионское ПО. Это программное обеспечение было создано израильской компанией Cellebrite, которая специализируется на извлечении данных с мобильных устройств. Организация Amnesty International обнаружила, что эта программная уязвимость была использована в Сербии в 2024 году. После того, как Amnesty International опубликовала…

Read More

Патчи для смартфонов HONOR будут поддерживаться 7 лет

Производители смартфонов на Android начинают понимать, что выпуск патчей на несколько лет недостаточен для защиты пользователей от киберугроз. Компания HONOR, например, обещает поддерживать свои устройства в течение семи лет. Google был первым, кто начал предоставлять такую долгосрочную поддержку смартфонов, а Samsung и HONOR последовали его примеру. На выставке Mobile World Congress 2025 HONOR объявили, что их…

Read More

Китайский троян TgToxic приспосабливается к обзорам экспертов

Специалисты по кибербезопасности обнаружили обновлённую версию вредоносного ПО для Android под названием TgToxic (или ToxicPanda). Они отметили, что злоумышленники, создавшие этот вирус, постоянно изменяют его код, чтобы обойти защиту и усложнить его анализ. Эксперты узнали, что TgToxic умеет красть данные и деньги с банковских и финансовых приложений. Он начал активно распространяться среди пользователей мобильных устройств в…

Read More

Google запустила AI-анализ фото на Android: SafetyCore

Google столкнулась с новым скандалом о конфиденциальности данных. На устройствах с Android была установлена система «SafetyCore», которая сканирует изображения на наличие нежелательного контента. Однако её развертывание без уведомления вызвало серьёзные вопросы. Похожая ситуация произошла и с Apple, когда выяснилось, что их функция «Enhanced Visual Search» отправляет фотографии на серверы для распознавания. Обе компании утверждают, что это…

Read More

Android-троян TgToxic усилился с помощью DGA

Разработчики вредоносной программы для Android, известной как TgToxic, усовершенствовали ее способы обхода автоматического анализа и сделали инфраструктуру более устойчивой, используя метод поиска C2-сервера через перебор доменов, созданных с помощью DGA. Раньше TgToxic использовал заранее заданный список C2-адресов в своем коде. Позже он начал использовать список из 25 комьюнити-форумов, где злоумышленники создавали профили и публиковали конфигурационные данные…

Read More

Google и Qualcomm гарантируют обновления Android вплоть до 8 лет

Google работает над улучшением обновлений операционной системы Android, чтобы сделать мобильные устройства более безопасными. Они планируют выпускать патчи в течение восьми лет. Для этого важно, чтобы производители чипсетов и смартфонов принимали участие. Google недавно начала сотрудничество с Qualcomm, чтобы продлить жизненный цикл Android-устройств. Qualcomm объявила о поддержке обновлений Android для устройств на процессоре Snapdragon 8 Elite на…

Read More

Секретные команды LightSpy для управления гаджетами

Специалисты из Hunt.io обнаружили усовершенствованную версию вредоносной программы LightSpy, которая теперь может собирать информацию из социальных сетей, таких как Facebook и Instagram. Этот вредоносный софт может заражать различные устройства и собирать разнообразные данные, включая информацию о Wi-Fi сетях, фотографии, контакты и многое другое. По данным исследователей, вредоносная программа LightSpy получила обновление, которое добавило новые функции и…

Read More