Новости Новости 07.06.2019 в 17:39 comment

Вредоносное ПО смогло проникать на Android-смартфоны ещё даже до их отправки с завода

author avatar
https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg

Вадим Карпусь

Автор новостей

Компания Google рассказала о том, как находчивые хакеры пытались разместить вредоносное ПО на Android-смартфонах. Речь идёт о семействе вредоносных приложений Triada, предназначенных для размещения спама и рекламы на мобильных устройствах.

Google уточнила, что злоумышленники разработали метод, позволяющий внедрять вредоносное ПО на смартфоны с Android практически на заводе, ещё даже до того, как потребители открыли коробку или установили хоть одно приложение.

Это стало возможным в результате того, что у многих производителей смартфонов нет необходимых возможностей для создания всех функциональных возможностей, которые они хотят использовать в своих устройствах, поэтому они зависят от сторонних компаний. Именно эти сторонние поставщики и стали вектором атаки. Кстати, эту же лазейку можно использовать и при распространении беспроводных обновлений. Google уже провела работу с задействованными поставщиками, чтобы устранить ПО Triada с их устройств.

Вредоносное ПО смогло проникать на Android-смартфоны ещё даже до их отправки с завода

Хотя Google не назвала конкретные пострадавшие устройства, в оригинальном отчёте Dr.Web за 2017 год об этом методе распространения Triada упоминались модели Leagoo M5 Plus, Leagoo M8, Nomu S10 и Nomu S20.

Учитывая, как работают прошивки Android, даже для крупных компаний практически невозможно создать прошивку, которая не содержит какого-либо стороннего кода. Тем не менее, Google отмечает, что она предлагает своим OEM-партнёрам решение Build Test Suite, которое осуществляет поиск вредоносного ПО в духе Triada, чтобы снизить риск его проникновения. Компания также считает, что на Android-устройствах по-прежнему должны быть установлены Google Play Services, так как эти сервисы выполняют сканирование на наличие вредоносных программ. Этот аргумент наверняка будет использоваться в продолжающихся спорах с ЕС по поводу нарушений антимонопольного законодательства.

Источник: The Verge

Завантаження коментарів...

Новые посты

Посты
Трохи про. Alan Wake Remastered
author avatar
https://itc.ua/wp-content/uploads/2023/06/IMG_0340-150x150.jpeg *** https://itc.ua/wp-content/uploads/2023/06/IMG_0340-150x150.jpeg *** https://itc.ua/wp-content/uploads/2023/06/IMG_0340-150x150.jpeg

VladisLove

автор

Посты
AirPods. Мій досвід вибору та носіння навушників — поради іншим
author avatar
https://itc.ua/wp-content/uploads/2023/10/IMG_3392-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/10/IMG_3392-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/10/IMG_3392-150x150.jpg
Посты
«Що в імені твоєму «S.T.A.L.K.E.R.»?
author avatar
https://itc.ua/wp-content/uploads/2023/11/Head_Odysseus_MAR_Sperlonga-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/Head_Odysseus_MAR_Sperlonga-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/Head_Odysseus_MAR_Sperlonga-150x150.jpg

Odysseus

Міфічний персонаж

Загрузить еще

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: