Баг в Android позволяет получить доступ к сетевым данным устройства

Баг в Android позволяет получить доступ к сетевым данным устройства

Баг в Android позволяет получить доступ к сетевым данным устройства

Ошибка в мобильной операционной системе Android раскрывает конфиденциальные данные пользователя  и его устройства. Таким образом, установленные на смартфоне приложения могут получить доступ к этой информации без ведома пользователя.

С помощью этого вектора атакующий теоретически может скомпрометировать такие данные, как имя сети Wi-Fi, локальные IP-адреса, данные DNS-сервера и MAC-адрес устройства.

Казалось бы, ничего серьезного, однако эти данные можно использовать для отслеживания онлайн-активности пользователя, а также для определения его местоположения в режиме реального времени.

Утечка происходит из-за внутренней функции Android, известной под названием «intents» («намерения»). Эта функция позволяет приложению или самой системе отправлять внутреннее общесистемное сообщение, которое смогут прочитать все приложения и функции, запущенные на устройстве Android.

О проблеме сообщили исследователи компании Nightwatch Cybersecurity, им удалось обнаружить, что Android передает информацию о соединении Wi-Fi и сетевом интерфейсе двух разных «намерений»: WifiManager — NETWORK_STATE_CHANGED_ACTION и WifiP2pManager — WIFI_P2P_THIS_DEVICE_CHANGED_ACTION.

Установленные в системе приложения, со своей стороны, могут перехватывать посылаемую этими «намерениями» информацию, что, соответственно, приведет к компрометации в том случае, если у них нет разрешений на работу с этими компонентами ОС.

Следовательно, данная брешь сводит на нет эффективность системы разрешений, которой известна эта мобильная операционная система. Фактически она позволяет получить доступ к конфиденциальной информации, не спрашивая при этом разрешение пользователя.

Такие утечки будут полезны, например, злоумышленникам, специализирующимся на таргетированной рекламе. Они могут присвоить атакуемому пользователю уникальный идентификатор, с помощью которого можно отслеживать действия пользователя в Сети.

Эксперты Nightwatch полагают, что этой уязвимости подвержены все версии Android, включая форки вроде FireOS от Amazon. Исследователи сообщили о проблеме Google в марте этого года, ей был присвоен идентификатор CVE-2018-9489.

Оказалось, что интернет-гигант устранил данный недостаток только в версии Android Pie (9.0), совсем обделив вниманием прошлые версии операционной системы.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru