В смартфонах Google Pixel обнаружено скрытое системное приложение с бэкдором

Google уверяет, что её смартфоны Pixel отличаются повышенной безопасностью, ведь на них установлена чистая ОС Android якобы без надстроек и стороннего ПО. Но, как выяснили эксперты по кибербезопасности из компании iVerify, на все телефоны серии с сентября 2017 года устанавливается скрытое приложение стороннего разработчика, которое делает их уязвимыми для взлома.

В смартфонах Google Pixel обнаружено скрытое системное приложение с бэкдором

Речь идёт о пакете под названием Showcase.apk, который работает на системном уровне и остаётся невидимым для пользователя. Его создал для американского оператора Verizon разработчик корпоративного ПО Smith Micro — приложение служит для перевода телефонов в демонстрационный режим в розничных магазинах, и Google к нему отношения не имеет. Но вот уже почти семь лет оно включается в каждый выпуск Android для Pixel и имеет глубокие системные привилегии, включая удалённое выполнение кода и удалённую установку другого ПО. Кроме того, приложение позволяет загружать файл конфигурации через незащищённое HTTP-соединение, которое может перехватить потенциальный злоумышленник, чтобы получить контроль над приложением, а затем и над всем устройством жертвы.

Читать также:
AMD Ryzen 5 7600X3D в играх оказался медленнее Ryzen 7 7800X3D, но быстрее Ryzen 9 7900X3D и Ryzen 7 9700X

Компания iVerify доложила о своём открытии Google ещё в начале мая, но технологический гигант до сих пор эту проблему не решил. Приложение «больше не используется» Verizon, и «в ближайшие недели» с очередным обновлением Android оно будет удалено со всех поддерживаемых устройств Pixel, пообещал представитель Google Эд Фернандес (Ed Fernandez) изданию Wired. Showcase действительно ранее использовался для демонстраций в розничных магазинах, но уже не применяется, подтвердили в Verizon. В Smith Micro комментариев не предоставили.

Хотя Showcase.apk и представляет собой опасную уязвимость для телефонов, по умолчанию приложение отключено. Это значит, что для его использования в злонамеренных целях потенциальному киберпреступнику потребовался бы физический доступ к телефону жертвы для запуска приложения. Существует также вероятность, что Showcase.apk установлено не только на телефоны Pixel, но и на устройства других производителей, заявили в iVerify. И это косвенно подтвердил Эд Фернандес из Google — он заявил, что «мы также извещаем других OEM-производителей Android».

НОВОЕ НА САЙТЕ

Захарова прокомментировала слова Мерца о поставках Киеву ракет Taurus

Дзен Официальный представитель МИД РФ Мария Захарова призвала не верить в заявления канцлера ФРГ Фридриха Мерца об отсутствии планов поставлять киевскому режиму крылатые ракеты Taurus и выразила мнение, что за этими словами стоит только...

ЕС хочет надавить на Трампа, заявил Косачев

Дзен Лидеры стран Евросоюза хотят переговорить с президентом США Дональдом Трампом раньше того, как он созвонится с президентом РФ Владимиром Путиным, чтобы разговор между Москвой и Вашингтоном не дал нужного результата, заявил вице-спикер Совфеда...

Орбан назвал вступление Украины в ЕС самой большой угрозой для Венгрии

Дзен Вступление Украины в ЕС представляет самую большую угрозу для Венгрии, потому что может принести в Европу войну и преступность, заявил премьер-министр страны Виктор Орбан на организованном им патриотическом форуме "Бойцовский клуб", трансляция велась...

Сийярто назвал Украину самой коррумпированной страной в Европе

Дзен Украина ни в одном аспекте не готова к вступлению в Евросоюз, куда ее пытается "втащить" в ускоренном порядке Брюссель, хотя речь о самой коррумпированной стране в Европе, заявил венгерский министр иностранных дел и...

СМИ: Украина хочет убедиться, что Россия и США не поставят его перед фактом

Дзен Владимир Зеленский и его помощники хотят убедиться, что президент России Владимир Путин и его американский коллега Дональд Трамп не поставят перед Украиной свершившийся факт, который она не сможет принять, пишет газета Washington Post...