ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Новая уязвимость для пользователей устройств на Android – SMS-фишинг

Недавно вскрытая проблема с утечками привилегий в операционной системе Android позволяет приложениям получать доступ к функциям телефона, которые им не разрешены.
Напомним, группа исследователей из государственного университета Северной Каролины сообщила о находке конкретного способа, как любое приложение может получить доступ к функции WRITE_SMS, то есть может эмулировать на устройстве приход SMS с произвольным текстом с любого номера. Подобная функция исключительно полезна для проведения атак типа SMiShing (SMS-фишинг). Злоумышленники могут присылать пользователю фиктивные SMS с доверенного номера, содержащие вредоносную ссылку.
«Уязвимость в Android, позволяющая имитировать приход SMS с любого номера, особенно опасна, поскольку события последнего времени явно показывают: сочетание методов социальной инженерии с использованием вредоносного ПО способно обмануть существенное число пользователей и заставить их поступать так, как это выгодно злоумышленникам, - комментируют эксперты eScan в России и СНГ. – Ситуацию усугубляет то, что практически все Android-устройства имеют постоянное подключение к Интернету, что может способствовать быстрому лавинообразному нарастанию возможной эпидемии».
«Хорошо, что уязвимость была обнаружена исследователями, не имеющими отношения к киберпреступности. Безусловно, будет выпущено обновление, закрывающее данную уязвимость, - продолжают эксперты eScan. – Но в случае такой фрагментированной системы (Android) можно с уверенностью сказать, что далеко не все устройства своевременно получат заплатку, поскольку существует огромное количество производителей устройств, которые вообще не обновляют прошивки или делают это крайне редко».
Эксперты eScan уверены: данная уязвимость в ближайшее время будет использована злоумышленниками, а в "группу риска" попадут не менее половины существующих Android-устройств. Все, что останется пользователям – крайне осторожно относиться к информации (особенно ссылкам) в SMS-сообщениях – неважно, от кого они получены.

Контактное лицо: Екатерина Лопухова (написать письмо автору)
Компания: eScan в России и СНГ (все новости этой организации)
Добавлен: 17:59, 23.11.2012
Количество просмотров: 782

Вещатели и ТВ-каналы должны объединиться для создания единой технологической системы для телепроизводства, Синтерра Медиа, 14:42, 02.06.2025, Россия
55
«Синтерра Медиа» предлагает медиаотрасли разработать единую технологическую систему для телепроизводства (ЕТМП). Это позволит эффективнее инвестировать в развитие бизнеса своих компаний.


Эксперт FinTech Solutions поделился экспертизой на конференции Codefest-2025, ООО «ФТС», 14:36, 02.06.2025, Россия
56
С 31 мая по 1 июня в Новосибирске состоялась юбилейная конференция Codefest-2025, на которой выступил product-менеджер FinTech Solutions Александр Доронин наряду с крупнейшими представителями ИТ-отрасли.


Представитель Credit Data выступил приглашенным экспертом на конференции CodeFest-2025, Credit Data, 14:36, 02.06.2025, Россия
57
С 31 мая по 1 июня в Новосибирске состоялась юбилейная конференция для ИТ-сообщества CodeFest-2025. Приглашенным спикером от лица Credit Data выступил Дмитрий Адов, руководитель отдела проектного менеджмента.


НКК провела демо-день «САРУС+ Композиты», НКК, 14:36, 02.06.2025, Россия
54
Специалисты «Национальной компьютерной корпорации» продемонстрировали возможности импортонезависимого ПО для проектирования и подготовки производства изделий из полимерных композиционных материалов ведущим предприятиям страны.


ООО "Газпромнефть-Цифровые решения", ООО "Газпромнефть ИТО", 14:22, 02.06.2025,
35
«Газпромнефть-Цифровые решения» и ИТ-холдинг Т1 планируют совместно развивать проекты по цифровизации промышленного и банковского секторов.


BI Consult и «Норникель»» произвели миграцию с зарубежного программного обеспечения на BI платформу FineBI, BI Consult, 14:19, 02.06.2025, Россия
34
В 2023 году «Норникель» совместно с ИТ-партнером BI Consult реализовали проект по миграции аналитических отчетов (дашбордов) с платформы зарубежного вендора на платформу FineBI. В рамках проекта были разработаны аналитические приложения для экономического департамента, а также для департамента бухгалтерского, налогового учета и финансовой отчетности.


Платформа Smart Monitor сертифицирована по требованиям ФСТЭК, VolgaBlob, 12:57, 02.06.2025, Россия
54
Платформа для мониторинга и анализа данных Smart Monitor получила сертификат ФСТЭК России на соответствие требованиям к 4 уровню доверия и Техническим условиям (ТУ).


Axenix погрузил студентов ТвГУ в мир 1С ERP, Axenix, 12:56, 02.06.2025, Россия
55
Студенты Тверского государственного университета познакомились с возможностями ИТ-продуктов «1С» в рамках активностей Центра сертифицированного обучения (ЦСО), открытого консалтинговой технологической компанией Axenix.


Технический директор ЕДИНОГО ЦУПИС вошел в рейтинг «Топ-100 ИТ-лидеров» Global CIO, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 12:55, 02.06.2025, Россия
58
Профессиональное сообщество лидеров цифровой трансформации Global CIO подвело итоги рейтинга «Топ-100 ИТ-лидеров». В отраслевой подгруппе Fintech одним из победителей признан технический директор, член Правления ЕДИНОГО ЦУПИС Александр фон Розен.


WildTeam стала лауреатом премии AI-Олимп с AI-стартапом DeepWhale — генеративным инструментом для проектирования жилых зданий, WildTeam (Вайлдтим), 12:42, 02.06.2025, Россия
34
AI-стартап DeepWhale, разработанный проектной компанией WildTeam, стал лауреатом престижной премии AI-Олимп в номинации «Лучший AI-стартап в категории «Проектирование и архитектура».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100