В Google Play обнаружены приложения с критическими уязвимостями

В Google Play обнаружены приложения с критическими уязвимостями

Аналитики Synopsis предупредили о критических уязвимостях в трех Android-приложениях, которые позволяют пользователям использовать свое устройство в качестве удаленной клавиатуры. Приложения PC Keyboard, Lazy Mouse и Telepad (бесплатные и платные версии) могут раскрывать нажатия клавиш и делать возможным удаленное выполнение кода.

«Исследования выявили слабые или отсутствующие механизмы аутентификации, отсутствующую авторизацию и небезопасные коммуникационные уязвимости в трех приложениях», — говорится в сообщении Synopsys. — «Хотя все уязвимости связаны с реализацией аутентификации, авторизации и передачи, механизм отказа каждого приложения отличается».

Эксперты Synopsys сообщили разработчикам о своих находках в августе 2022 года. В октябре они снова попытались связаться с ними, однако реакции вновь не последовало. Исследователи заключают, что три приложения больше не поддерживаются разработчиками и относятся к «заброшенному ПО» (abandonware).

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?