Исследователи утверждают, что большинство телефонов Google Pixel поставлялись с вредоносным ПО с 2017 года

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Компания iVerify, занимающаяся безопасностью мобильных телефонов, обнаружила уязвимость в смартфонах Google Pixel. По данным расследования iVerify, виновато стороннее программное обеспечение с глубоким доступом к системе, и, что тревожно, оно поставлялось с «очень большим процентом устройств Pixel с сентября 2017 года».

Google выпустит исправление для уязвимости «в ближайшие недели».
Автор: Daniel Romero Источник: unsplash.com

Проблема связана с «Showcase.apk», программным обеспечением, разработанным для Verizon и используемым для перевода устройств Pixel в демонстрационный режим при продаже в розничных магазинах. Программное обеспечение загружает файл конфигурации через незашифрованное веб-соединение, которое — из-за глубокого доступа Showcase — может позволить злоумышленникам выполнять удаленное выполнение кода или удаленную установку пакетов на устройстве.

Особенно тревожной частью этого открытия является то, что Showcase нельзя удалить на уровне пользователя. И хотя он не включен по умолчанию, iVerify заявил, что может быть несколько способов активировать программное обеспечение. iVerify предупредил Google об уязвимости еще в мае.

Представитель Google сообщил что Showcase «больше не используется» Verizon и что Google выпустит обновление программного обеспечения для удаления этого опасного приложения со всех устройств Pixel «в ближайшие недели». Кроме того, представитель сообщил, что Showcase не представлен в линейке устройств Google Pixel 9, анонсированных на мероприятии Made by Google на этой неделе.

Источник: engadget.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Чтобы рисовать, как ребенок, надо повзрослеть, или прогулка по «Бумажному саду» Сергея Макарова

Примерно раз в месяц галереи Винзавода обновляют экспозиции, и до 24 мая Totibadze Gallery будет демонстрировать серию работ «Бумажный сад» современного художника Сергея Макарова.

Для чего в горлышке бутылки подсолнечного масла есть прорези

Если внимательно посмотреть внутрь бутылки с подсолнечным маслом, можно заметить странные пластиковые «лепестки» или прорези в горлышке. Многие воспринимают их как элемент дизайна или думают, что...

Откуда берутся звездопады: как Солнце разрушает астероиды и формирует новые метеорные потоки на пути Земли

Наблюдая за ночным небом, люди часто видят метеоры — яркие вспышки, возникающие при сгорании космических частиц в атмосфере Земли. Астрономия связывает происхождение большинства...

Почему на некоторых зарядных кабелях есть утолщение

Если посмотреть на кабели разных зарядных устройств, часто, почти у самого штекера, можно заметить небольшое утолщение. Многие воспринимают его как элемент дизайна или просто не обращают внимания....

Вулкан, который работает как насос: как Этна выкачивает магму с 80-километровой глубины

Вулкан Этна, расположенный на восточном побережье Сицилии, остается одним из самых сложных объектов для геологического моделирования. Будучи самым активным вулканом Европы, он демонстрирует...

Шондонг: как нашли целую экосистему в сводах самой большой пещеры мира

В научной фантастике любят придумывать подземные миры, но один такой имеется в реальности на нашей Земле. Ниже я расскажу, как существует экосистема в сводах самой большой пещеры мира, как так...