В Android обнаружили уязвимость, позволяющую хакерам получить доступ к данным любых приложений. Если кратко, вредонос незаметно от пользователя открывает нужное приложение, попиксельно его сканирует и отправляет информацию на удаленный сервер. Использоваться это может, например, для кражи одноразовых кодов (OTP).
Google заявляет, что уязвимость закрыта, и пользователям ничего не угрожает. Но это мы уже слышали: после первой попытки компании решить эту проблему с наскока «белые хакеры» довольно быстро нашли обходной путь. Эксперты считают, что некоторые риски еще остаются.
Так что идея держать приложение для генерации OTP-кодов на отдельном устройстве без доступа в интернет уже не кажется такой параноидальной.
⚡️ МАХ-канал
Post #4455
7.01K
- 🔥 87