ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Новая уязвимость для пользователей устройств на Android – SMS-фишинг

Недавно вскрытая проблема с утечками привилегий в операционной системе Android позволяет приложениям получать доступ к функциям телефона, которые им не разрешены.
Напомним, группа исследователей из государственного университета Северной Каролины сообщила о находке конкретного способа, как любое приложение может получить доступ к функции WRITE_SMS, то есть может эмулировать на устройстве приход SMS с произвольным текстом с любого номера. Подобная функция исключительно полезна для проведения атак типа SMiShing (SMS-фишинг). Злоумышленники могут присылать пользователю фиктивные SMS с доверенного номера, содержащие вредоносную ссылку.
«Уязвимость в Android, позволяющая имитировать приход SMS с любого номера, особенно опасна, поскольку события последнего времени явно показывают: сочетание методов социальной инженерии с использованием вредоносного ПО способно обмануть существенное число пользователей и заставить их поступать так, как это выгодно злоумышленникам, - комментируют эксперты eScan в России и СНГ. – Ситуацию усугубляет то, что практически все Android-устройства имеют постоянное подключение к Интернету, что может способствовать быстрому лавинообразному нарастанию возможной эпидемии».
«Хорошо, что уязвимость была обнаружена исследователями, не имеющими отношения к киберпреступности. Безусловно, будет выпущено обновление, закрывающее данную уязвимость, - продолжают эксперты eScan. – Но в случае такой фрагментированной системы (Android) можно с уверенностью сказать, что далеко не все устройства своевременно получат заплатку, поскольку существует огромное количество производителей устройств, которые вообще не обновляют прошивки или делают это крайне редко».
Эксперты eScan уверены: данная уязвимость в ближайшее время будет использована злоумышленниками, а в "группу риска" попадут не менее половины существующих Android-устройств. Все, что останется пользователям – крайне осторожно относиться к информации (особенно ссылкам) в SMS-сообщениях – неважно, от кого они получены.

Контактное лицо: Екатерина Лопухова (написать письмо автору)
Компания: eScan в России и СНГ (все новости этой организации)
Добавлен: 17:59, 23.11.2012
Количество просмотров: 729

Компания Netwell стала дистрибьютором решений YADRO – крупнейшего российского разработчика вычислительной техники, Netwell, 03:34, 26.04.2024, Россия
322
В рамках партнерского соглашения с YADRO компания Netwell приступает к продвижению отечественных вычислительных платформ, систем хранения данных и сетевого оборудования.


В Санкт-Петербурге комитет по делам ЗАГС запустил свой чат-бот, itrend, 03:32, 26.04.2024, Россия
321
Чат-бот «Комитет по делам ЗАГС Санкт-Петербурга» запустили в рамках развития экосистемы городских сервисов «Цифровой Петербург». Новый бот доступен в Telegram, с его помощью можно ознакомиться с полной информацией об услугах и работе муниципального ЗАГСа.


INVENTORUS разместила цифровую платформу для поиска инноваций в облаке НУБЕС (Nubes), ООО Нубес, 03:31, 26.04.2024, Россия
323
Компания INVENTORUS развернула свою ИТ-инфраструктуру в облаке нового поколения NGcloud. На облачных ресурсах Nubes размещается масштабная база данных об инновациях, а также цифровая платформа для поиска и работы с ними. Для быстрого доступа и надежного хранения информации компания использует сервис облачного хранилища S3.


МФК “Лайм-Займ” выступила на конференции Foresight Day 2024, МФК «Лайм-Займ», 03:31, 26.04.2024, Россия
323
Эксперты МФК “Лайм-Займ” поделились опытом внедрения цифровых продуктов вендора «Форсайт» на конференции Foresight Day 2024, которая состоялась 23 апреля в кластере “Ломоносов” (г. Москва). Цель мероприятия - объединить представителей бизнеса и ускорить цифровую трансформацию на базе российского ПО.


RAMAX Group рассказала на Smart Mining & Metals об особенностях пилотирования ML-проектов, RAMAX Group, 03:28, 26.04.2024,
592
18-19 апреля состоялся IV Международный форум по цифровой трансформации и ИТ-трендам в металлургической отрасли – Smart Mining & Metals. RAMAX Group представила доклад «Пилотирование ML-проектов с участием внешних команд – решения MLOps».


Галэкс и День открытых дверей, Галэкс, 03:26, 26.04.2024,
320
23 апреля Компания Галэкс провела День открытых дверей.


INVENTORUS разместила цифровую платформу для поиска инноваций в облаке НУБЕС (Nubes), Nubes, 03:23, 26.04.2024, Россия
47
Компания INVENTORUS развернула свою ИТ-инфраструктуру в облаке нового поколения NGcloud. На облачных ресурсах Nubes размещается масштабная база данных об инновациях, а также цифровая платформа для поиска и работы с ними.


Страховые компании РФ получат от компании Ctrl2GO доступ к сервису RiskAgro на период паводков, Ctrl2GO, 03:20, 26.04.2024, Россия
49
Приглашаем представителей отделов андреррайтинга и урегулирования убытков страховых компаний к сотрудничеству – для организации тестового доступа к сервису RiskAgro направляйте запросы нашим сотрудникам


Компания Ctrl2GO предоставит администрациям регионов РФ доступ к сервисам мониторинга паводков, Ctrl2GO, 03:20, 26.04.2024, Россия
44
Приглашаем представителей администраций регионов, Министерств и Ведомств к сотрудничеству и скорейшему улучшению сложившейся ситуации – для организации доступа к сервисам мониторинга паводков от Ctrl2GO направляйте запросы нашим сотрудникам


Баллы как условие выживания: модернизация оценочной системы реестра Минпромторга, ИВК, 03:16, 26.04.2024, Россия
47
24 апреля 2024 г., Москва


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100