В смартфонах Google Pixel обнаружено скрытое системное приложение с бэкдором

Google уверяет, что её смартфоны Pixel отличаются повышенной безопасностью, ведь на них установлена чистая ОС Android якобы без надстроек и стороннего ПО. Но, как выяснили эксперты по кибербезопасности из компании iVerify, на все телефоны серии с сентября 2017 года устанавливается скрытое приложение стороннего разработчика, которое делает их уязвимыми для взлома.

В смартфонах Google Pixel обнаружено скрытое системное приложение с бэкдором

Речь идёт о пакете под названием Showcase.apk, который работает на системном уровне и остаётся невидимым для пользователя. Его создал для американского оператора Verizon разработчик корпоративного ПО Smith Micro — приложение служит для перевода телефонов в демонстрационный режим в розничных магазинах, и Google к нему отношения не имеет. Но вот уже почти семь лет оно включается в каждый выпуск Android для Pixel и имеет глубокие системные привилегии, включая удалённое выполнение кода и удалённую установку другого ПО. Кроме того, приложение позволяет загружать файл конфигурации через незащищённое HTTP-соединение, которое может перехватить потенциальный злоумышленник, чтобы получить контроль над приложением, а затем и над всем устройством жертвы.

Читать также:
Diablo IV стала в Steam временно бесплатной — в России акция недоступна, но это поправимо

Компания iVerify доложила о своём открытии Google ещё в начале мая, но технологический гигант до сих пор эту проблему не решил. Приложение «больше не используется» Verizon, и «в ближайшие недели» с очередным обновлением Android оно будет удалено со всех поддерживаемых устройств Pixel, пообещал представитель Google Эд Фернандес (Ed Fernandez) изданию Wired. Showcase действительно ранее использовался для демонстраций в розничных магазинах, но уже не применяется, подтвердили в Verizon. В Smith Micro комментариев не предоставили.

Хотя Showcase.apk и представляет собой опасную уязвимость для телефонов, по умолчанию приложение отключено. Это значит, что для его использования в злонамеренных целях потенциальному киберпреступнику потребовался бы физический доступ к телефону жертвы для запуска приложения. Существует также вероятность, что Showcase.apk установлено не только на телефоны Pixel, но и на устройства других производителей, заявили в iVerify. И это косвенно подтвердил Эд Фернандес из Google — он заявил, что «мы также извещаем других OEM-производителей Android».

НОВОЕ НА САЙТЕ

НДС в общепите: разъяснения для рестораторов и кафе

Общепит – отрасль с высокой конкуренцией и сложной системой налогообложения. Одним из ключевых аспектов финансового учета в ресторанном бизнесе является налог на добавленную стоимость (НДС). Правильное понимание его особенностей и правил расчета – залог...

«Это измена». В конгрессе Байдена призвали к ответу из-за Украины

ДзенВозможная передача уходящим президентом США Джо Байденом ядерного оружия Украине — безумная идея, которая противоречит конституции, заявила конгрессвумен США Марджори Тэйлор Грин в соцсети Х. "Это безумие и полностью антиконституционно, возможно, это акт...

Капитан запаса прокомментировал заявление главы военного комитета НАТО

Дзен Заявление главы военного комитета НАТО адмирала Роба Бауэра о возможности превентивных ударов по объектам на территории России в случае вооруженного конфликта в целом является декларацией о намерениях, отношение к которой должно быть серьезным,...

«Не в те руки». Стало известно, чего опасаются в Европе из-за Украины

Дзен Европейская разведка видит угрозу в возможном притоке украинских военных и контрабанде оружия после окончания конфликта на Украине, передает агентство Bloomberg. "Разведывательное сообщество по всей Европе также готовится к возможным угрозам после окончания войны,...

Западные элиты не желают мириться с утратой былого могущества, заявила СВР

Дзен На Западе думают, что единственная им альтернатива - это хаос, заявил директор СВР Сергей Нарышкин на совещании руководителей органов безопасности и разведывательных служб стран СНГ в Москве. "Мы с вами прямо сейчас находимся...