Palantir и Trail of Bits выявили уязвимость в Google Pixel из-за Showcase.apk

30.08.2024

В недавнем анализе, проведенном Palantir Technologies и Trail of Bits, была выявлена тревожная угроза безопасности устройств Google Pixel. С 2017 года в этих смартфонах обнаружено спящее приложение, которое, если его эксплуатировать, может стать плацдармом для кибератак и способствовать распространению различных типов вредоносного ПО.

Угроза безопасности Google Pixel от Showcase.apk

Новейшее дополнение к ландшафту вредоносных Android-приложений — это приложение Showcase.apk. Согласно данным iVerify, это приложение обладает чрезмерными системными привилегиями, включая возможность удаленного выполнения кода и произвольной установки пакетов. Анализ подчеркивает критическую уязвимость:

«Приложение загружает конфигурационный файл через небезопасное соединение и может быть манипулировано для выполнения кода на системном уровне.»

Дополнительные сведения показывают, что это приложение использует один домен Amazon Web Services (AWS), расположенный в США, доступный через незащищенный HTTP. Эта уязвимость представляет значительные риски, так как оставляет как конфигурацию, так и устройство уязвимыми для потенциальных атак.

HTTP против HTTPS: Приложение Verizon Retail Demo Mode

Последние отчеты идентифицируют приложение как Verizon Retail Demo Mode, которое требует обширного набора разрешений — примерно три десятка — включая доступ к местоположению и внешнему хранилищу. Примечательно, что этот пакет находится в обращении с августа 2016 года. Незашифрованное HTTP-соединение, используемое для загрузки конфигурационного файла, вызывает тревогу из-за его уязвимости во время передачи. К счастью, активных эксплойтов пока не зафиксировано. Важно отметить, что это приложение, разработанное Smith Micro, а не Google, предназначено для включения демонстрационного режима на устройствах.

Наличие такого приложения на устройствах Android Pixel вызывает опасения по поводу атак типа "adversary-in-the-middle" (AitM), которые могут позволить злоумышленникам внедрять вредоносный код и шпионское ПО в скомпрометированные устройства.

Как защититься от уязвимостей Showcase.apk

Учитывая потенциальные последствия этой уязвимости, пользователям важно принять защитные меры. К счастью, риск несколько снижен, так как приложение не включено по умолчанию. Однако если злоумышленник получит физический доступ к устройству с активированным режимом разработчика, он сможет включить приложение.

Решения по безопасности могут не замечать это приложение из-за его невредоносной природы, и поскольку оно установлено на системном уровне как часть образа прошивки, пользователи не могут его удалить. Что касается безопасности Google Pixel, представитель компании подтвердил, что приложение будет удалено со всех поддерживаемых устройств Pixel через предстоящее обновление программного обеспечения и отсутствует в серии Pixel 9. Кроме того, поддерживающие GrapheneOS, операционную систему на базе Android с акцентом на безопасность, отметили:

«Для того чтобы включить и настроить это приложение, вам уже нужно иметь больше контроля над устройством, чем это приложение может предоставить путем эксплуатации небезопасного способа загрузки конфигурационного файла.»

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6246657
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2877769
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2109466
скачали
uTorrent

uTorrent

uTorrent Cкачать бесплатно для Windows ПК

2
1076 отзывы
1219456
скачали

Новости и обзоры для Mobile Android

Chrome улучшает управление уведомлениями на Android

Chrome на Android теперь автоматически удаляет разрешения на уведомления для мало посещаемых сайтов. Пользователи могут вручную восстанавливать настройки.

Читать далее

Apple тестирует AppMigrationKit для переноса данных приложений

Apple тестирует новый фреймворк AppMigrationKit для упрощения миграции данных приложений между iOS и Android.

Читать далее

Swift SDK для Android: поддержка официального инструментария

Первая превью-версия Swift SDK для Android теперь доступна, упрощая создание Android-приложений с использованием языка Swift от Apple.

Читать далее

Три уникальных приложения для Android: Stellarium, Fooview, Ampere

Обзор трех необычных приложений для Android: Stellarium для астрономии, Fooview для упрощения навигации и Ampere для мониторинга батареи.

Читать далее

Sora получит приложение для Android с новыми функциями

OpenAI готовит Android-версию Sora с улучшенными социальными функциями и AI-камеями.

Читать далее

Spotify Jam расширяет функционал Android Auto

Spotify Jam позволяет создавать групповые плейлисты в Android Auto, улучшая безопасность и удобство управления музыкой в автомобиле.

Читать далее

Обнаружено вредоносное ПО Baohuo в Telegram X

Вредоносное ПО Baohuo обнаружено в Telegram X, поражая более 58,000 устройств. Распространение началось в 2024 году, в основном в Бразилии и Индонезии.

Читать далее

Новые возможности для персонализации Android

Приложения для персонализации Android: виджеты, иконки, обои для улучшенного интерфейса.

Читать далее

Instagram добавляет Историю просмотров для роликов

Instagram внедряет Историю просмотров для Reels, облегчая поиск ранее просмотренных видео.

Читать далее

Google Home 4.1 расширяет доступ к Ask Home

Google Home 4.1 включает Ask Home для Premium пользователей, профиксены ошибки на iOS и Android.

Читать далее