Google удалит уязвимое приложение Showcase.apk с телефонов Pixel

16.08.2024

Google объявила о планах удалить встроенное приложение из линейки телефонов Pixel после того, как подрядчик по разведке Palantir и фирма мобильной безопасности iVerify выразили обеспокоенность по поводу значительной уязвимости в программном обеспечении. Приложение, известное как Showcase.apk, было разработано для помощи сотрудникам в демонстрации функций телефонов Pixel. Однако при активации оно подключается к сайту Amazon Web Services, используя менее безопасный протокол HTTP, что делает его уязвимым для потенциальных хакерских атак.

Подробности уязвимости

Уязвимость была выявлена в отчете, выпущенном iVerify, который был поддержан Palantir и компанией по безопасности Trail of Bits. Palantir утверждает, что уведомила Google о проблеме более 90 дней назад, но опасения не были должным образом учтены, что побудило компанию прекратить выдачу Android-телефонов своим сотрудникам из-за опасений по поводу безопасности.

В заявлении для CNET Google уточнила, что Showcase.apk было разработано третьей стороной, Smith Micro для Verizon, и подчеркнула, что это не является уязвимостью в Android или устройствах Pixel, так как приложение предназначалось исключительно для использования в магазинах. Компания подтвердила, что приложение будет удалено со всех поддерживаемых устройств Pixel в предстоящем обновлении программного обеспечения, отметив, что оно отсутствует на последних моделях Pixel 9.

Представитель Google заверил пользователей, заявив: «Эксплуатация этого приложения на пользовательском телефоне требует как физического доступа к устройству, так и пароля пользователя. Мы не видели никаких доказательств активной эксплуатации». Тем не менее, компания принимает меры предосторожности для удаления приложения с своих устройств и уведомляет других производителей оригинального оборудования Android (OEM) о ситуации.

Последствия для корпоративной безопасности

Время этого объявления совпадает с запуском новой линейки телефонов Pixel на мероприятии Made by Google в Маунтин-Вью, Калифорния, где компания продемонстрировала свои последние аппаратные и AI-функции. Рокки Коул, соучредитель и главный операционный директор iVerify, выразил обеспокоенность по поводу последствий этой уязвимости для корпоративных сред, заявив: «Google фактически ставит CISOs перед невозможным выбором: принять небезопасное программное обеспечение или полностью запретить Android».

iVerify указала, что приложение Showcase встроено в прошивку телефонов Pixel и не может быть удалено пользователями. Кроме того, могут существовать потенциальные риски для не-Pixel Android-устройств, выданных Verizon, которые также содержат это приложение. Представитель Verizon подтвердил, что эта возможность больше не используется в магазинах и недоступна для потребителей, добавив: «Мы не видели никаких доказательств эксплуатации этого».

Google указала, что обновление для удаления приложения будет выпущено в ближайшие недели, хотя конкретные инструкции для пользователей о том, как защитить свои устройства в промежуточный период, не были предоставлены, за исключением общего совета держать устройства в безопасности от несанкционированного физического доступа.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4885316
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
812075
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
416444
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
296260
скачали

Новости и обзоры для Mobile Android

Gemini расширяет возможности Google Docs на Android

Обновление Google Docs с интеграцией Gemini расширяет ИИ функции, помогая с суммаризацией и генерацией контента.

Читать далее

Roundguard: Новые предложения на Google Play Store

Roundguard — захватывающий dungeon crawler с физикой пинбола, доступный в новых предложениях Google Play. Исследуйте уникальные классы и участвуйте в ежедневных испытаниях.

Читать далее

Skich расширяет возможности мобильного гейминга

Skich Store выходит на Android, предлагая новый подход к открытию игр с персонализированными рекомендациями. Платформа ориентирована на интересы игроков и инди-игроделов, исключая рекламу и платные размещения.

Читать далее

На Play Store доступно новое приложение Pixel

Приложение Google Pixel VIPs теперь доступно владельцам Pixel в Play Store, оно внедряет виджет для домашнего экрана и функции, связанные с VIP-персонами.

Читать далее

Meta AI: Управление функциями в Facebook и Instagram

Узнайте, как управлять функциями Meta AI на Facebook, Instagram, Messenger и WhatsApp, чтобы улучшить конфиденциальность. Простые инструкции помогут сократить присутствие искусственного интеллекта на этих платформах.

Читать далее

Gemini расширяет возможности планирования на iOS и Android

Gemini добавляет функцию Запланированные действия на iOS и Android, упрощая управление будущими задачами и событиями для пользователей Google Workspace и подписчиков.

Читать далее

Google One помогает оптимизировать хранилище на Android

Google One предлагает облачное хранилище для Android, обеспечивая автоматическое резервное копирование и защиту файлов, что помогает оптимизировать использование устройства.

Читать далее

Weather Master предлагает улучшенный прогноз погоды

Новое приложение Weather Master для Android предлагает детализированные прогнозы и анимацию с лягушкой, позволяя с лёгкостью планировать ваш день.

Читать далее

Фокус: Организация главного экрана Android

Фокус на настройке главного экрана Android может повысить производительность, улучшая доступ к приложениям и информации.

Читать далее

Raspberry расширяет возможности умного дома

Использование Raspberry для улучшения интерфейса умного дома. Waydroid и приложения, такие как Shelly Smart Control и Aqara Home, позволяют управлять устройствами и мониторить энергию на более крупном экране.

Читать далее