![]()
Bluebox, американская компания, занимающаяся вопросами безопасности на мобильных устройствах, обнаружила уязвимость, которая предоставляет полный доступ к любому смартфону на Android, выпущенному за последние 4 года.
Под угрозой оказался почти миллиард устройств. Ошибка в механизме криптографической подписи позволяет злоумышленнику изменить код приложения, не нарушив при ее этом целостности. Потенциально это дает возможность запустить на аппарате любой код, получить доступ к данным приложений (например, прочитать всю переписку и просмотреть историю браузера), считывать информацию GPS-датчиков и незаметно включать микрофон и видеокамеру.
В Google пока отказываются от комментариев. По словам исследователей, инженеры интернет-гиганта знают о проблеме с февраля этого года и работают над ее устранением. Проблемы с вредоносным ПО могут вынудить потребителей перейти на смартфоны с другими ОС, которые продолжают появляться с завидной регулярностью.