У мережі опубліковано сертифікати для підпису системних Android-застосунків
Виробники пристроїв використовують ці сертифікати для підпису системних програм в образах Android. Операційна система за замовчуванням довіряє будь-якому застосунку, підписаному одним з цих ключів, і видає розширені привілеї, у тому числі доступ до даних користувача.
Видання Bleeping Computer наводить ідентифікатори 10 зразків шкідливих програм, підписаних злитими ключами. Софт включає трояни та засоби крадіжки особистої інформації з пристрою.
Відомо, що частина опублікованих сертифікатів належать Samsung, LG, Revoview та MediaTek. Google проінформувала партнерів про інцидент і вимагає змінити сертифікати для своїх платформ. Засоби виявлення компрометованих ключів включені до системи захисту Google Play Protect.
Джерело: Google
iOS / Android / WP
Apple розпочала нову хвилю перегляду цін на свої цифрові сервіси. Компанія підвищила вартість підписки Apple Music у США, а також оновила тарифи iCloud+ одразу в кількох країнах. У деяких регіонах хмарне сховище подорожчало майже наполовину.
Google готує одну з найпомітніших змін в історії свого магазину застосунків. Починаючи з 22 липня 2026 року, користувачі Android у США зможуть знаходити та встановлювати сторонні магазини застосунків безпосередньо через Google Play.
