Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Google розкрила серйозну вразливість на смартфонах Samsung, Xiaomi і не лише
    Кібербезпека

    Google розкрила серйозну вразливість на смартфонах Samsung, Xiaomi і не лише

    АндрійBy Андрій03.12.2022Updated:03.12.2022Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Ініціатива Google Android Partner Vulnerability Initiative (APVI) публічно розкрила нову вразливість, яка торкнулася пристроїв від Samsung, LG, Xiaomi та інших виробників.

    Суть проблеми полягає в тому, що у кількох OEM-виробників Android стався витік ключів для “підписів” платформи за межі їхніх відповідних компаній. Цей ключ використовується для того, щоб переконатися, що версія Android, встановлена ​​на вашому пристрої, є легітимною, створеною виробником. Цей же ключ можна використовувати для підпису окремих програм.

    За своєю природою Android довіряє будь-якому додатку, підписаному тим самим ключем, який використовується для підпису операційної системи. Зловмисник, який має такі ключі підпису додатків, зможе використовувати систему “загального ідентифікатора користувача” Android для надання шкідливого програмного забезпечення повних прав доступу на системному рівні на ураженому пристрої. По суті всі дані на ураженому пристрої можуть бути доступні зловмиснику.

    Згідно з коротким поясненням Google, першим кроком для кожної постраждалої компанії є заміна (або ротація) ключів, щоб більше не використовувати ті, які були злиті.

    Крім того, Google також закликав всіх виробників Android радикально зменшити частоту використання ключа платформи для підпису інших програм. Для запобігання потенційним проблемам безпеки підписувати таким чином слід лише ті додатки, яким необхідний найвищий рівень дозволів.

    Google стверджує, що з моменту повідомлення про проблему в травні 2022 року Samsung і всі інші порушені компанії вже “вжили заходів щодо виправлення ситуації, щоб мінімізувати вплив на користувачів”. Невідомо, які поточні пристрої Android, якщо такі є, все ще вразливі для цього експлойта.

    Читайте також

    Використання AI в банкінгу: між ефективністю та кібербезпекою

    02.02.2026

    Хакери вкрали паролі 149 мільйонів користувачів через заражені браузери

    29.01.2026

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Останні

    Дослідження показує, що посадка дерев не завжди корисна для птахів

    20.02.2026

    Людиноподібні роботи збиратимуть Toyota RAV4

    20.02.2026

    Генетичний аналіз встановив, ким був 11-тисячолітній мешканець Британії

    20.02.2026

    Невдалий політ Boeing Starliner визнано інцидентом найвищого рівня

    20.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version