Ylivakuutettu : n Sergey Toshin, Google : n suosittu Android sovellus oli turvallisuusriski viime aikoihin asti. Tätä sovellusta on ladattu yli 5 miljardia latausta, ja se on korjattu tutkijan raportin mukaisesti.

Googlen tunnettu Android oli vakava tietoturvariski, mutta se on nyt korjattu

Kyseistä sovellusta kutsutaan nimellä’Google’, jonka löydät melkein jokaisesta Google-palveluiden sisältävästä Android-puhelimesta. Tämä on yksi syy siihen, miksi siinä on todella paljon asennuksia.

Nyt tämä sovellus oli haavoittuva, koska se antoi hyökkääjille mahdollisuuden hankkia arkaluontoisia tietoja laitteelta, johon se on asennettu. Nämä tiedot olisi voitu saada Gmail-viesteistä, hakuhistoriasta ja niin edelleen.

Mainos

Lähde väittää, että sinun on ehdottomasti asennettava sovelluksen uusin versio, koska ongelma on ratkaistu.

Tutkija kertoi yhdistäneensä kolme erilaista haavoittuvuutta hyödyntääkseen ongelma. Hän sanoo, että oli mahdollista lisätä haitallista koodia Google Play-sovelluskirjastoon, jota Google-sovellus käyttää.

Kun Google-sovellus käytti kyseistä haittaohjelmaa, se voi varastaa tietoja ja tehdä vakavampia vahinkoja. Mikä vielä pahempaa, jotta hyökkäys onnistuu, sovellus on käynnistettävä vain kerran. Sovelluksen poistaminen ei myöskään tekisi paljon hyvää, jos hyökkäys tapahtuisi.

Mainos

Hyökkäys voi tapahtua ilmoittamatta käyttäjälle

Teoriassa hyökkäys voi tapahtua ilman, että käyttäjä edes tietää siitä. Haavoittuvuus antaisi hyökkääjälle mahdollisuuden lukea viestejäsi, käyttää puheluhistoriaa, soittaa ja vastaanottaa puheluja, saada sijaintisi ja paljon muuta.

Nyt herra Toshin totesi löytäneensä vastaavan ongelman TikTokin-sovellus Androidille viime vuonna. Myös tämä ongelma on korjattu, koska hän ei koskaan julkaise tällaista tietoa ennen kuin ongelma on korjattu.

Tutkija kertoi Forbes että Google palkitsi hänet työstään. Hän sanoi, että Google antoi hänelle 5000 dollarin virhepalkkion ongelman löytämisestä. Ongelma korjattiin toukokuussa, joten niin kauan kuin Google-sovelluksesi on ajan tasalla, sinulla ei ole mitään syytä huoleen.

Mainos

Categories: IT Info