
Серьезная уязвимость в мобильной операционной системе Android более пяти лет оставалось незамеченной, потенциально угрожая более 2 миллиардам пользователей. Об этом сообщил эксперт Positive Technologies Сергей Тошин.
Тошин, занимающийся исследованием мобильных киберугроз, утверждает, что атакующий, используя эту брешь, мог следить за пользователем, а также получить доступ к его аккаунтам.
Сам баг (CVE-2019-5765) берет свое начало в Chromium — проекте с открытым исходным кодом, который является основой для Chrome и множества других браузеров.
В результате злоумышленник мог атаковать не только мобильную версию Chrome, но и целый ряд популярных интернет-обозревателей, которые используют в качестве основы Chromium.
Проблема крылась в функции WebView, которой оснащен Chromium. Наверняка вы часто сталкиваетесь с WebView — именно эта фича позволяет просматривать веб-станицы, не выходя при этом из сторонних приложений, например, игр или Twitter.
Используя уязвимость в Chromium, злоумышленник мог задействовать WebView, чтобы похитить данные пользователя и получить доступ к устройству.