Обнаружена уязвимость в Google Pixel из-за предустановленного приложения

16.08.2024

Недавние исследования компании по кибербезопасности iVerify выявили тревожную уязвимость, затрагивающую значительное количество телефонов Google Pixel, проданных за последние несколько лет. Проблема связана с предустановленным приложением под названием Showcase, которое присутствует в каждой версии Android для устройств Pixel с 2017 года. Это приложение, разработанное компанией Smith Micro для Verizon, изначально предназначалось для облегчения розничных операций, но непреднамеренно оставило дверь открытой для потенциальной эксплуатации.

Детали уязвимости

Пакет Showcase.apk был разработан для удаленной установки программного обеспечения и выполнения кода, создавая путь для несанкционированного доступа. Особенно важно отметить, что он может загружать конфигурационные файлы через незашифрованное HTTP-соединение, что вызывает серьезные опасения по поводу безопасности. Однако расследование, проведенное в сотрудничестве с аналитической компанией Palantir и экспертами по кибербезопасности из Trail of Bits, показало, что риск может быть несколько смягчен. Приложение отключено по умолчанию и требует пароля для доступа, что ограничивает его уязвимость.

В ответ на отчет Google признала уязвимость и объявила о планах удалить приложение Showcase с устройств Pixel в ближайшие недели. Важно отметить, что это приложение не было включено в недавно выпущенную серию Pixel 9, что свидетельствует о проактивном подходе к обеспечению безопасности пользователей. Google также заявила, что не сталкивалась с инцидентами, когда эта уязвимость была бы использована.

В свете этих откровений Palantir решила запретить использование Android-устройств в своей организации, ссылаясь на опасения по поводу задержки Google с ответом на обнаруженные проблемы. Более того, Google предприняла шаги по информированию других производителей оригинального оборудования Android (OEM) о потенциальных рисках, связанных с приложением Showcase.

По мере того как технологический ландшафт продолжает развиваться, важность надежных мер кибербезопасности остается первостепенной. Ситуация служит напоминанием о том, что уязвимости могут существовать даже в самых надежных устройствах, и о необходимости постоянной бдительности в защите данных пользователей.

Hover camera passport showcase цена и где можно купить?

Hover Camera Passport — это портативный складной дрон-камера, который можно приобрести на различных онлайн-площадках, таких как Amazon или официальный сайт производителя. Цены могут варьироваться в зависимости от продавца и комплектации, но, как правило, они находятся в диапазоне от 400 до 600 долларов США.

Autodesk showcase что это?

Autodesk Showcase — программное обеспечение для создания высококачественных 3D-визуализаций и презентаций. Оно позволяет дизайнерам и инженерам визуализировать свои проекты в реальном времени, создавать фотореалистичные изображения и анимации. Программа используется для демонстрации прототипов, моделей автомобилей, архитектурных проектов и других инженерных решений.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7344096
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1696444
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
728249
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
491136
скачали

Новости и обзоры для Mobile Android

Pixel Search улучшает поиск на Android-устройствах

Pixel Search упрощает локальный поиск на Android, ускоряя нахождение файлов, контактов и приложений.

Читать далее

Скидки на приложения Android: обновления и выгоды

Скидки на Android приложения и игры, включая AntVentor и Cytus II. Заходите на 9to5Toys для актуальных предложений на 2026-01-16.

Читать далее

Локальный рабочий стол приносит Linux на Android без рута

Новое приложение создаёт Linux ARM64 на Android без рута, упрощая установку локального рабочего стола.

Читать далее

Андроид 16 улучшает управление памятью и хранилищем

С выпуском Андроид 16 встроенные инструменты обеспечивают управление памятью и хранилищем, делая сторонние чистящие приложения ненужными.

Читать далее

Deezer обновляет приложение для Android TV с улучшенной навигацией

Deezer выпустила обновленное приложение на Android TV с улучшенной навигацией и Hi-Fi звуком, обещая более интуитивный опыт взаимодействия.

Читать далее

Pepelo 2 оптимизирован для iOS и Android

Tafusoft выпустила Pepelo 2 на iOS и Android с улучшенной графикой и новым контентом.

Читать далее

Google внедряет логирование вторжений в Android

Google внедрила логирование вторжений в Android для защиты пользователей. Ожидается, что это усилит безопасность.

Читать далее

AutoSecT улучшает безопасность Android-приложений

AutoSecT, новый ИИ-сканер, улучшает безопасность Android-приложений, минимизируя появление уязвимостей.

Читать далее

Скидки на приложения: лучшие предложения для Android

Специальные скидки на приложения для Android, включая Maneater и Pocket Stables. Владельцам Android будет интересно узнать об этих предложениях.

Читать далее

Скидки на приложения: новые предложения для Android

Сегодня скидки на приложения Android, включая игры Pocket Stables и Ninja Village, порадуют пользователей снижением цен.

Читать далее