🥷 11 друзей злоумышленника, или Как наши эксперты защитили пользователей ОС Google и Apple
Android и экосистема Apple — одни из самых защищаемых систем в мире, а над их безопасностью работают огромные команды внутри компаний. Наши эксперты регулярно участвуют в этой работе и помогают находить слабые места быстрее злоумышленников.
На этот раз находок сразу 11 — от NFC-метки, которая могла незаметно поставить приложение на Google Pixel, до брешей в ядре macOS, из-за которых устройство могло зависнуть или потерять данные. Разбираем по порядку.
📱 Защитим Android
Две уязвимости Android — PT-2026-92343 (CVE-2026-57012) и PT-2026-88215 (CVE-2026-28616) — обнаружила исследователь PT Maze Алена Склярова. Первая из них могла позволить злоумышленникам без разрешения владельцев загрузить, установить и запустить приложения на устройствах Google Pixel с помощью специально подготовленной NFC-метки.
Вторая давала уже установленному приложению право изменить сетевые настройки смартфона без какого-либо участия пользователей. Например, подключить устройство к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая настройки прокси.
🤩 Сделаем яблоко не «ядовитым»
Восемь уязвимостей в экосистеме Apple, связанных с повышением привилегий, конфиденциальностью и защитой пользовательских данных, нашел специалист PT Maze Илья Андр. Например, одна из находок PT-2026-91498 (CVE-2026-43783) потенциально давала вредоносному приложению получить максимальные привилегии в macOS. Остальные открывали зловредам доступ к защищенной информации, а в одном из сценариев даже позволяли удалять ключи доступа без подтверждения пользователя.
Еще одну уязвимость PT-2026-76847 (CVE-2026-65330) обнаружил эксперт PT ESC Михаил Ложников. Она находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.
Чтобы ни один из найденных недостатков не затронул ваши девайсы, эксперты Позитива рекомендуют вовремя устанавливать актуальные обновления безопасности. А по возможности — сделать этот процесс автоматическим, убедившись, что производитель все еще поддерживает ОС, которой вы пользуетесь.
#PositiveЭксперты
@Positive_Technologies
Post #4426
2.63K

- ❤ 12
- 🔥 11
- 🤯 6
- 👍 3