Российские приложения позволяют хакерам отправлять push-уведомления с любым содержанием

Российские приложения позволяют хакерам отправлять push-уведомления с любым содержанием

Как сообщает портал Anti-Malware, неназванные российские приложения из официальных каталогов Google Play, RuStore, Huawei AppGallery содержат уязвимость, которая позволяет взломщикам отправить всем пользователям push-уведомления с любым содержанием. 

«Обнаруженная проблема безопасности потенциально позволяет злоумышленникам отправлять push-уведомления на все устройства (всем пользователям), у которых установлено уязвимое приложение. Злоумышленник может передать произвольный заголовок, текст, картинку, gif-файл и другие медиа-элементы, допустимые в данном формате. При этом сообщение придет действительно от имени приложения, что вызовет доверие пользователя», цитирует экспертов Стингрей Технолоджис Anti-Malware.

При этом эксперты не уточняют, о каких конкретно приложениях идет речь. Указывается лишь, что уязвимы могут быть пользователи платформ для бизнеса и поиска работы, мессенджеров, онлайн-кинотеатров и приложений для знакомств. 

похожие материалы

Стрелочка
Стрелочка
Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари
Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари

Исследователи продемонстрировали, что языковую модель Claude можно использовать для генерации вредоносного кода, если корректно сформулировать запросы и обойти встроенные ограничения.

Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари
Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари

Исследователи продемонстрировали, что языковую модель Claude можно использовать для генерации вредоносного кода, если корректно сформулировать запросы и обойти встроенные ограничения.

Производители подтвердили совместимость продуктов «Гарда Data Masking» и Jatoba
Производители подтвердили совместимость продуктов «Гарда Data Masking» и Jatoba

Совместимость продуктов компаний «Гарда» и «Газинформсервис» помогает компаниям, одновременно эксплуатирующим СУБД различных вендоров, нивелировать угрозы, которые возникают при работе с персональными данными, корпоративной и иной конфиденциальной информацией.