Миллиарды смартфонов оказались уязвимыми для взлома из-за дефекта клавиатуры

  • 06.05.2024 15:05
  • 9.4k+

Специалисты по кибербезопасности из Citizen Lab  обнаружили серьезную проблему в популярных клавиатурных приложениях для Android. Уязвимость позволяет злоумышленникам перехватывать нажатия клавиш, потенциально получая доступ к конфиденциальной информации, такой как пароли, сообщения и данные кредитных карт, пишет Mail.ru со ссылкой на Gizmochina.

Проблема затронула приложения от известных производителей, включая Tencent (QQ Pinyin), Baidu (IME), iFlytek (IME), Samsung (Android Keyboard), Xiaomi (клавиатуры Baidu, iFlytek и Sogou) и других брендов. Недостаток заключается в том, что клавиатуры передавали данные о нажатиях клавиш без шифрования.
Любой, кто способен перехватить данные, потенциально может прочитать всё то, что пользователь набирает на клавиатуре: начиная от обычных текстовых сообщений до конфиденциальной информации, такой как пароли и данные кредитной карты. Размер и объем скомпрометированных данных могут быть огромными, отмечает источник.
Исследователи обнаружили, что уязвимость отсутствовала только в клавиатурном приложении Huawei.
Большинство производителей уже выпустили обновления, исправляющие проблему. Однако приложение QQ Pinyin от Honor и Tencent все еще находится в процессе исправления.
Эксперты по безопасности рекомендуют пользователям Android обновлять свои устройства до последних версий, не устанавливать приложения из непроверенных источников, а также использовать надежные пароли и двухфакторную аутентификацию для защиты своих учетных записей.

сегодня 00:14
2.5k+

В Великобритании испытали плавучий водородный энергокомплекс для судов

Британский морской консорциум завершил испытания Hydrogen Power Hub — плавучего энергетического комплекса нового поколения, предназначенного для снабжения судов электроэнергией во время стоянки в порту без......

вчера 23:06
2.8k+

Во Франции испытали грузовой беспилотник с надувным крылом

Французская компания Celeste Ecoflyers провела первые летные испытания грузового беспилотника dAS10, использующего надувное текстильное крыло вместо традиционной жесткой конструкции....

вчера 20:46
3.3k+

Италия предлагает переименовать единицу измерения электричества

Правительство Италии выступило с инициативой изменить международное название единицы измерения электрического напряжения с «вольт» на «вольта»....

вчера 12:47
4.9k+

К Земле «подкрадываются» не менее 20 астероидов

В течение ближайшего месяца в непосредственной близости от Земли прогнозируется пролет как минимум 20 астероидов, при этом их реальное количество может быть значительно выше. Об этом сообщает ТАСС со ссылкой......