Компания Bluebox Security, созданная в середине 2012 года специально для отслеживания уязвимостей в мобильных платформах, заявила, что 99% устройств под управлением операционной системы Android имеют дефект ("master key" flaw), благодаря которому злоумышленник может получить доступ ко всем приложениям, установленным на телефоне. Таким образом, владельцы устройств подвержены опасности заражения своих телефонов. Уязвимость найдена в системе безопасности операционной системы, благодаря которой при изменении .APK файла любое приложение можно превратить в троянец. И это даёт злоумышленникам полный доступ к данным всех приложений, позволяет читать отправлять смс, электронную почту, документы; открывает все логины и пароли, сохранённые в телефоне, и так далее. Корпорация Google была предупреждена о существующей проблеме ещё в феврале текущего года. Google Play Store был обновлён, чтобы не допустить для скачивания приложения, подверженного уязвимости. Однако это не относится к приложениям, скачанным через другие источники. На 15 мая было выпущено уже 900 миллионов устройств с установленной ОС Android. Размеры возможного бедствия впечатляют, не так ли?
Ну и напоследок пара советов для того, чтобы максимально обезопасить свои устройства:
Конечные пользователи должны проверить наличие обновлений для своих устройств, а также внимательно следить, какие приложения устанавливаются, а главное - откуда.
Компании, проповедующие политику "Принеси своё собственное устройство", должны донести до своих сотрудников информацию о необходимости установки последних обновлений на устройствах.
Полный текст можно скачать, подписавшись на рассылку
How To: Reduce the Risk of the Android "Master Key" Vulnerability (формат PDF, на английском языке).