iLenta Меню

Дыра в Android позволяет заменять содержимое APK-файлов

11 декабря 2017, 08:08 | Roter [2579]
В операционной системе Android обнаружена новая уязвимость, которая дает возможность злоумышленникам встраивать в APK-файлы свой контент.
Дыра в Android позволяет заменять содержимое APK-файлов

Брешь обнаружили специалисты по безопасности компании GuardSquare. Они утверждают, что найденная дыра, прозванная Janus, позволяет внедрять отдельные файлы в APK, не нарушая их подписи.

Janus комбинирует оригинальный пакет APK с модифицированным DEX-файлом, поэтому система не распознаёт, что код приложения был скомпрометирован. В результате, злоумышленники могут заменять нормальные программы на вредоносные, либо внедрять свое вредоносное ПО.

Указанная уязвимость может функционировать исключительно с оригинальной схемой JAR-подписей Android, которая еще в Android 7.0 Nougat была заменена на Signature Scheme v2. Соответственно, работать она будет только на старых версиях ОС.

Компания GuardSquare еще 31 июля уведомила Google о данной уязвимости. Однако патч безопасности был выпущен поисковым гигантом лишь 5 декабря. 

Источник: androidpolice

© 2012-2024 iLenta. Все права защищены.
Полная версия

iOS / Android / WP

Android 15 поместит недобросовестные приложения в карантин
Android 15 поместит недобросовестные приложения в карантин
20 апреля 2024, 12:07 | Roter
Согласно свежим данным, Android 15 сможет предложить инновационный метод защиты устройств от некорректно работающих приложений, помещая их в специальный режим карантина.
Подробнее...
 
Смартфоны Samsung Galaxy S20, S20+ и S20 Ultra переведены на квартальный график обновлений
Смартфоны Samsung Galaxy S20, S20+ и S20 Ultra переведены на квартальный график обновлений
11 апреля 2024, 12:07 | Roter
Серия Samsung Galaxy S20, включающая в себя Galaxy S20, Galaxy S20+ и Galaxy S20 Ultra, больше не будет получать ежемесячные обновления безопасности, поскольку они вышли за обещанный срок поддержки программного обеспечения от Samsung.
Подробнее...
 
Samsung исправит проблему со сканером отпечатков у Galaxy S23 в следующем обновлении
Samsung исправит проблему со сканером отпечатков у Galaxy S23 в следующем обновлении
07 апреля 2024, 19:09 | Bazelas
Компания Samsung, выпустив недавно обновление One UI 6.1 для смартфонов Galaxy S23, принесла не только пользу, но и вред некоторым владельцам соответствующих аппаратов.
Подробнее...
 
Xiaomi раскрыла список устройств, которые получат HyperOS во втором квартале
Xiaomi раскрыла список устройств, которые получат HyperOS во втором квартале
31 марта 2024, 23:07 | Roter
Компания Xiaomi поделилась с общественностью планами по выпуску HyperOS во втором квартале текущего года.
Подробнее...
 
Обновление iOS 17.4 принесло смартфону iPhone 12 поддержку зарядки Qi2
Обновление iOS 17.4 принесло смартфону iPhone 12 поддержку зарядки Qi2
29 марта 2024, 20:08 | Roter
Последнее обновление iOS 17.4, в первую очередь связанное с соответствием закону ЕС о цифровых рынках, принесло приятный сюрприз для пользователей iPhone 12.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2024 iLenta. All rights reserved.