Хакеры научились взламывать Android-устройства через предустановленный софт

237187.gif

Компания Check Point, работающая в сфере IT-безопасности, совместно с Google провела мероприятие Black Hat, на котором обсуждалась уязвимость операционной системы Android. Главная претензия представителей компании Check Point состояла в том, что наиболее уязвимым программным обеспечением является предустановленный софт производителей. Такие компании, как Samsung, LG, HTC, ZTE и Sony, часто ставят на свои устройства недоступный для удаления софт, чем и пользуются хакеры. С помощью сторонних программ они заносят в систему вредоносное ПО, которое прячется в системе под видом плагинов предустановленного софта, позволяя осуществлять удалённый контроль над устройством. Таким образом злоумышленники могут загружать информацию со смартфона и даже видеть то, что происходит на экране.

Чтобы нейтрализовать эту проблему, исследователи из Check Point предложили производителям как можно быстрее обновить свой предустановленный софт и добавить в него возможность удаления по желанию пользователя. В качестве положительного примера Check Point и Google привели устройства Nexus, у которых такой проблемы нет. Глава отдела мобильных IT-угроз компании Check Point заявил, что уязвимость напрямую связана с архитектурой системы безопасности самой ОС Android и с тем, что производители ошибаются в создании удалённых инструментов поддержки собственных приложений.

«Мы понимаем, что наш успех зависит от доверия потребителей к нам, к нашей продукции и услугам, которые мы предоставляем. Мы обеспокоены заявлениями компании Check Point и примем соответствующие меры. Samsung не рекомендует пользователям устанавливать небезопасные приложения», — заявил представитель Samsung.

Прочитать полный доклад компании Check Point, исследующий уязвимость предустановленного производителями ПО, можно на официальном сайте компании. Check Point также создала специальное приложение, сканирующее устройство на предмет заражения предустановленных программ. Скачать его можно в Google Play.

icon

Certifi-gate Scanner

Check Point Software Technologies, Ltd.

Цена

Рейтинг

бесплатно

4

Уже скачали: 231 пользователь

Источник:  engadget.com


©  4PDA