TGViewer
Positive Technologies Positive Technologies @positive_technologies · 29.1K subscribers
Post #4426 2.63K
🥷 11 друзей злоумышленника, или Как наши эксперты защитили пользователей ОС Google и Apple

Android и экосистема Apple — одни из самых защищаемых систем в мире, а над их безопасностью работают огромные команды внутри компаний. Наши эксперты регулярно участвуют в этой работе и помогают находить слабые места быстрее злоумышленников.

На этот раз находок сразу 11 — от NFC-метки, которая могла незаметно поставить приложение на Google Pixel, до брешей в ядре macOS, из-за которых устройство могло зависнуть или потерять данные. Разбираем по порядку.

📱 Защитим Android

Две уязвимости Android — PT-2026-92343 (CVE-2026-57012) и PT-2026-88215 (CVE-2026-28616) — обнаружила исследователь PT Maze Алена Склярова. Первая из них могла позволить злоумышленникам без разрешения владельцев загрузить, установить и запустить приложения на устройствах Google Pixel с помощью специально подготовленной NFC-метки.

Вторая давала уже установленному приложению право изменить сетевые настройки смартфона без какого-либо участия пользователей. Например, подключить устройство к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая настройки прокси.

🤩 Сделаем яблоко не «ядовитым»

Восемь уязвимостей в экосистеме Apple, связанных с повышением привилегий, конфиденциальностью и защитой пользовательских данных, нашел специалист PT Maze Илья Андр. Например, одна из находок PT-2026-91498 (CVE-2026-43783) потенциально давала вредоносному приложению получить максимальные привилегии в macOS. Остальные открывали зловредам доступ к защищенной информации, а в одном из сценариев даже позволяли удалять ключи доступа без подтверждения пользователя.

Еще одну уязвимость PT-2026-76847 (CVE-2026-65330) обнаружил эксперт PT ESC Михаил Ложников. Она находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.

Чтобы ни один из найденных недостатков не затронул ваши девайсы, эксперты Позитива рекомендуют вовремя устанавливать актуальные обновления безопасности. А по возможности — сделать этот процесс автоматическим, убедившись, что производитель все еще поддерживает ОС, которой вы пользуетесь.

#PositiveЭксперты
@Positive_Technologies
  • ❤ 12
  • 🔥 11
  • 🤯 6
  • 👍 3
More from @positive_technologies
  1. Sep 29, 2026Как мы всей компанией перешли на собственный антивирус У Позитива есть принцип: «Все проду…
  2. Sep 28, 2026Багхантеры попали в Forbes 🤑 За прошлый год багхантеры на нашей платформе Standoff Bug Bo…
  3. Sep 27, 2026.exe .docm .xlsm Вредоносные файлы с этими расширениями чаще всего встречаются в сетевом т…
  4. Sep 25, 2026🔍 Как вычислить APT-группировку по одному артефакту Представьте обычное рабочее утро кома…
  5. Sep 25, 2026Запускаем BlueSec — открытые соревнования ИИ-агентов по расследованию атак Каждый день в S…
  6. Sep 24, 2026Из чего складывается цифровой суверенитет На GISEC Global 2026 в Дубае мы подробно рассказ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →