Google и iVerify спорят о безопасности приложения Showcase.apk

16.08.2024

В развивающейся истории, подчеркивающей продолжающееся напряжение между технологическими гигантами и фирмами по кибербезопасности, Google и iVerify находятся в противоречии по поводу последствий для безопасности приложения, найденного на многочисленных устройствах Android. Контроверсия вспыхнула после публикации отчета iVerify, в котором было указано на наличие Android-пакета под названием "Showcase.apk" на значительном количестве устройств Pixel, распространяемых по всему миру с сентября 2017 года.

Озабоченность по поводу безопасности

Согласно iVerify, Showcase.apk работает на системном уровне, превращая стандартные телефоны в демонстрационные устройства. Это изменение, как утверждают в компании, делает миллионы устройств Android Pixel уязвимыми для атак типа "человек посередине" (MITM), что потенциально позволяет киберпреступникам внедрять вредоносный код и шпионское ПО.

Обнаружение этого приложения было сделано на устройстве, принадлежащем сотруднику Palantir, известной технологической компании. После внутреннего обзора, инициированного выводами iVerify, исполнительный директор Palantir подтвердил, что приложение действительно компрометирует безопасность операционной системы, делая её доступной для злоумышленников. В результате Palantir объявила о планах поэтапного отказа от устройств Android в ближайшие годы, ссылаясь не только на эту уязвимость, но и на предыдущие проблемы с безопасностью.

Ответ Google

В ответ на эти обвинения Google оспорила многие утверждения iVerify. Представитель компании пояснил, что проблема не связана с уязвимостью в платформе Android или устройствах Pixel. Вместо этого они приписывают Showcase.apk компании Smith Micro, поставщику программного обеспечения для удаленного доступа, которая изначально разработала приложение для демонстраций в магазинах Verizon, практика которых с тех пор была прекращена.

Google подчеркнула, что для эксплуатации этого приложения требуется как физический доступ к устройству, так и пароль пользователя, утверждая, что нет доказательств активной эксплуатации. Для минимизации потенциальных рисков Google планирует удалить приложение со всех поддерживаемых устройств Pixel в предстоящем обновлении программного обеспечения, отмечая, что оно отсутствует на последних моделях Pixel 9 серии.

Участие Verizon

Verizon, телекоммуникационный гигант, признал осведомленность о ситуации. Представитель заявил, что демонстрационная возможность, связанная с Showcase.apk, больше не используется в магазинах или потребителями. Они поддержали мнение Google, указав на отсутствие доказательств эксплуатации приложения и отметив, что производители Android примут меры предосторожности для устранения этой демонстрационной функции со своих устройств.

Разногласия по оценке уязвимости

Рокки Коул, соучредитель iVerify, выразил скептицизм по поводу заверений Google, утверждая, что решение распространять программное обеспечение Verizon всем пользователям Pixel без возможности его удаления было значительным упущением. Он настаивал на том, что требование физического доступа для эксплуатации приложения является лишь предположением, утверждая, что это представляет собой уязвимость Android независимо от позиции Google.

iVerify также выразила обеспокоенность по поводу работы приложения на системном уровне, что потенциально может позволить несанкционированные изменения операционной системы телефона. Несмотря на то что они сообщили об этих проблемах Google, iVerify утверждает, что не получила подтверждения относительно планов по исправлению или удалению программного обеспечения.

Последствия для корпоративной безопасности

Исследователи iVerify предупреждают, что невозможность пользователей удалить приложение создает "недоверенную экосистему", заставляя организации сталкиваться с дилеммой: либо разрешить программное обеспечение на устройствах сотрудников, либо полностью запретить использование Android. Коул отметил, что хотя в настоящее время нет доказательств активной эксплуатации, последствия для корпоративной безопасности значительны, особенно с учетом миллионов An...

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7446514
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1711187
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
734838
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
492475
скачали

Новости и обзоры для Mobile Android

Производительность на Android: как улучшить с помощью приложений

Популярные приложения для повышения производительности на Android: Daylio, MacroDroid, Google Keep, Pixel Bookmarks.

Читать далее

Android: популярные приложения и игры 2025

Опрос 2025 года показал, что Androidify и Red Dead Redemption лидируют среди приложений и игр.

Читать далее

Опросы читателей выбрали лучшие приложения и игры 2025 года

Android Authority провёл опросы читателей о лучших приложениях и играх 2025 года. Androidify и Red Dead Redemption оказались фаворитами.

Читать далее

Androidify и Red Dead Redemption лидируют в опросах 2025 года

В 2025 году Androidify и Red Dead Redemption стали фаворитами среди приложений и игр по результатам опросов.

Читать далее

Kindle улучшает покупку книг через приложение

Kindle позволяет снова покупать книги в приложении на iOS и Android, влияя на пользователями США и других стран.

Читать далее

Mindcop теперь доступна на мобильных устройствах

Plug In Digital выпустила Mindcop для iOS и Android. Игра сочетает детективное расследование и головоломки. Ожидается рост интереса к жанру.

Читать далее

Новый электронный штраф угрожает безопасностью данных

Новая схема электронного штрафа через мессенджеры угрожает финансовой безопасности пользователей.

Читать далее

Charchery превращает зарядный кабель в игру на Android

Веб-разработчик Rebane создала Charchery, игру для Android, использующую Web Battery API для управления стрельбой из лука.

Читать далее

Акции и скидки на Android-приложения

Актуальные сделки и скидки на игры и приложения для Android, включая Mythic Trials 2 и Paths & Danger. Ожидается рост интереса пользователей.

Читать далее

Digital.ai улучшает автоматизированное тестирование авто-приложений

Digital.ai расширяет автоматизированное тестирование для Android Auto и Apple CarPlay, улучшая мобильное тестирование для автомобилей.

Читать далее