На прошлой неделе новостные издания взорвались заголовками относительно того, что почти все существующие версии Android имеют критическую ошибку, затрагивающую всех без исключения пользователей.
Из-за наличия этой ошибки потенциальные злоумышленники могли без проблем получить неограниченный доступ к любому устройству, работающему под управлением этой операционной системы.
Фатальная ошибка
Другими словами, ошибка затрагивала более 900 миллионов смартфонов по всему миру, цифра, воистину, ошеломляет. При этом скачать всё для андроид не составляет труда и проблемы с безопасностью могут быть весьма актуальными.
Чтобы воспользоваться такой ошибкой, хакеры могли менять код программ, не затрагивая цифровую подпись, благодаря которой система узнает, насколько то или иное приложение является безопасным.
В результате, пользователь лишался возможности узнать, действительно ли программа опасна или нет. Мало того, использование этой ошибки позволяло менять даже системные приложения, у которых есть почти неограниченный доступ к возможностям ОС.
Немного умения и хакер становился полноправным хозяином смартфона или планшета, мог скопировать любые личные данные и пароли.
Эта ошибка была обнаружена специалистами из компании Bluebox Security. Они выяснили, что уязвимость присутствовала абсолютно во всех версиях Android, начиная с древней версии 1.6 и выше.
И хотя сведений об использовании этой уязвимости официально нет, есть большие сомнения, что кто-то ею не воспользовался.
Компания Google не сидела, сложа руки, и оперативно подготовила обновление, которое было отправлено абсолютно всем производителям смартфонов.
Единственное, что осталось неясным, каким образом обновление будет загружено, автоматически, либо это надо сделать самостоятельно? Едва ли, учитывая лень пользователей, большинство смартфонов так бы и осталось открытыми – заходи, кто хочешь.