Наука и техника

В одном из популярнейших приложений Xiaomi нашли опасный вирус

Эксперты Microsoft обнаружили новую технику атаки под названием Dirty Stream, которая позволяет вредоносным приложениям для Android перезаписывать файлы в домашних директориях других приложений. Уязвимость позволяет злоумышленникам выполнять на устройствах жертв произвольный код и красть из них различную информацию. Проблема затрагивает по меньшей мере пользователей приложений Xiaomi File Manager и WPS Office, которые имеют более 1,5 млрд установок. Об этом сообщает издание BleepingComputer.

В одном из популярнейших приложений Xiaomi нашли опасный вирус

© globallookpress.com

Уязвимость связана с некорректным использованием системы Content Provider в Android, которая управляет безопасным доступом к структурированным данным, предназначенным для совместного использования различными приложениями. Данная система использует защитные меры, но их можно обойти путем некорректной имплементации кастомных намерений (intent), например использованием невалидированных имен файлов и путей в намерениях.

Атака Dirty Stream позволяет вредоносным приложениям отправлять файл с подмененным именем, используя пользовательское намерение. В результате целевое приложение выполняет или сохраняет файл в критически важном каталоге.

По словам исследователя Димитриоса Валсамараса, таких некорректных имплементаций очень много, и они затрагивают приложения, установленные более чем на четырех миллиардах устройств.

Microsoft сообщила об этой уязвимости разработчикам двух приложений: Xiaomi File Manager и WPS Office. Сообщается, что в обоих случаях разработчики оперативно отреагировали на предупреждение и внедрили исправления для снижения рисков.

Источник: news.rambler.ru

Похожие записи

В остатке сверхновой SN 1987A доказали существование компактного объекта

Apple начала выкупать iPhone по более выгодной цене

ИИ помог создать «сенсорный экран» на ткани

Инженеры Крымского университета разработали мини-компьютер для беспилотников

Иран получит новый космодром

В 2023 году в Рунете удалили десятки миллионов объявлений мошенников

Coca-Cola и PepsiCo стали главными загрязнителями пластиком Земли

Марк Цукерберг продолжил критику шлема Apple Vision Pro в новом заявлении

Глава МВФ допустила, что ИИ может сократить количество рабочих мест

Предсказано появление коллективного искусственного интеллекта

Российские учёные научились контролировать строение молекул

Раскрыт механизм регенерации ДНК

Ваш комментарий

+ 38 = 42

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее