Опасная уязвимость в Android позволяет получить контроль над устройством

Опасная уязвимость в Android позволяет получить контроль над устройством

Опасная уязвимость в Android позволяет получить контроль над устройством

На этой неделе Google выпустил очередной набор патчей для мобильной операционной системы Android. Среди 39 уязвимостей, устранённых в этом выпуске, одна представляет особую опасность, поскольку позволяет удалённо выполнить код и получить полный доступ к устройству.

Если злоумышленник использует брешь в атаке, ему откроется возможность для установки программ, кражи и модификации данных. Атакующий сможет даже создавать новые аккаунты с полными правами.

Проблеме безопасности присвоили идентификатор CVE-2020-0103, она затрагивает версии Android, использующие устаревшие профили безопасности. Согласно опубликованной Google информации, в последнем наборе обновлений разработчики устранили CVE-2020-0103.

Специалисты считают, что закрытые в этом месяце дыры представляет серьёзную угрозу как для обычных пользователей, так и для компаний с госучреждениями. Самая опасная брешь, позволяющая удалённо выполнить код, содержится в компоненте System.

Однако специалисты подчёркивают, что опасность эксплуатации тесно связана с правами приложения, в контексте которого атакующий выполнит код.

Потенциальные векторы атак в этом случае — электронная почта, браузер и MMS-сервисы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

УМВД по ДНР предупредило о новой схеме телефонного мошенничества

Злоумышленники, выдавая себя за сотрудников Федеральной миграционной службы, требуют пройти сверку паспортных данных и отправляют через мессенджеры подозрительные бланки для заполнения.

Во время телефонного звонка мошенники предлагают лично явиться в Управление по вопросам миграции, угрожая в случае отказа крупными штрафами.

В процессе общения аферисты присылают через мессенджер форму, в которую нужно внести персональные данные и отправить обратно. Получив таким образом конфиденциальную информацию, преступники используют её для оформления микрозаймов на имя жертвы.

«Остерегайтесь мошенников! При поступлении подобных звонков немедленно прерывайте разговор и сообщайте о случившемся в полицию. Помните: только ваша бдительность поможет защитить сбережения от преступников», — предупреждает УМВД по ДНР.

По оценке специалистов Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД), подобная схема может быть масштабирована и на другие регионы страны.

Ранее УБК МВД выявило другую мошенническую схему — на этот раз связанную с продлением полисов ОМС. Под видом «приложения Минздрава» злоумышленники заставляли пользователей устанавливать троянскую программу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru