Перехват управления смартфоном Android через вирусное SMS
Две недели назад специалисты рассказали о том, как одним MMS-сообщением можно взломать Android-смартфон. Сегодня на конференции по безопасности группа исследователей продемонстрировала, как перехватить управление смартфоном с помощью поддельного приложения или простого SMS. Проблема кроется в мобильном инструменте удаленной поддержки. Это приложение чаще всего устанавливает производитель для того, чтобы специалисты компании смогли помочь пользователю разобраться в возникшей проблеме на смартфоне. С его помощью сервис поддержки получает полный доступ к устройству и способен управлять им удаленно. Никаких иконок на рабочем столе с этим приложением найти не удастся. Группа исследователей под названием Check Point продемонстрировала, как с помощью поддельного сертификата можно получить полный доступ к этому приложению. Для этого есть два пути: установка пользователем поддельного приложения (например, фонарика) или отправка на устройство жертвы SMS, которое заставит инструмент удаленного управления выполнить любую команду. Check Point уже сообщила об уязвимости Google многим производителям смартфонов, которым придется принять меры по устранению этой опасной «дыры» в своем ПО. Кроме того, в магазине Google Play опубликовали сканер, который позволит узнать, установлено ли на смартфоне приложение удаленного доступа.
Источник: 24GADGET.RU
Похожие новости
- Гениально или безумно: зачем инженеры изобрели электрический ластик
- Хронический ИИ-провал: От Siri до Apple Intelligence
- Электронный микроскоп vs бинокуляр: что я выбрал для ремонта электроники
- Сколько нужно смартфонов, чтобы поймать античастицу
- Категории технологичных товаров, где полно фейков
- Apple Pro Weekly News (12.05 – 18.05.25)
- Mir's project — разрабатываю свою одноплатную компактную (20 x 30 мм) ЭВМ с собственной архитектурой
- Ericsson SH888: культовый телефон конца 90-х. Что внутри?
- Воскресная барахолка — NAS-сервер, роботы-пылесосы, аудиоаппаратура и кое-что еще
- Как я случайно поучаствовал в Bug Hunting Яндекса и взломал почти все умные колонки и ТВ