Миллиарды смартфонов оказались уязвимыми для взлома из-за дефекта клавиатуры

  • 06.05.2024 15:05
  • 9.4k+

Специалисты по кибербезопасности из Citizen Lab  обнаружили серьезную проблему в популярных клавиатурных приложениях для Android. Уязвимость позволяет злоумышленникам перехватывать нажатия клавиш, потенциально получая доступ к конфиденциальной информации, такой как пароли, сообщения и данные кредитных карт, пишет Mail.ru со ссылкой на Gizmochina.

Проблема затронула приложения от известных производителей, включая Tencent (QQ Pinyin), Baidu (IME), iFlytek (IME), Samsung (Android Keyboard), Xiaomi (клавиатуры Baidu, iFlytek и Sogou) и других брендов. Недостаток заключается в том, что клавиатуры передавали данные о нажатиях клавиш без шифрования.
Любой, кто способен перехватить данные, потенциально может прочитать всё то, что пользователь набирает на клавиатуре: начиная от обычных текстовых сообщений до конфиденциальной информации, такой как пароли и данные кредитной карты. Размер и объем скомпрометированных данных могут быть огромными, отмечает источник.
Исследователи обнаружили, что уязвимость отсутствовала только в клавиатурном приложении Huawei.
Большинство производителей уже выпустили обновления, исправляющие проблему. Однако приложение QQ Pinyin от Honor и Tencent все еще находится в процессе исправления.
Эксперты по безопасности рекомендуют пользователям Android обновлять свои устройства до последних версий, не устанавливать приложения из непроверенных источников, а также использовать надежные пароли и двухфакторную аутентификацию для защиты своих учетных записей.

сегодня 11:10
1.8k+

В 146 световых годах от Земли нашли пригодную для жизни планету

Международная группа астрономов обнаружила планету, которая может быть пригодна для жизни. Она находится на расстоянии около 146 световых лет от Земли. Об открытии сообщает The Guardian со ссылкой на исследование, опубликованное в журнале Astrophysical Journal Letters...

сегодня 09:49
1k+

Математики доказали невозможность превосходства ИИ над человеческим интеллектом

Математические доказательства подтверждают неспособность больших языковых моделей (LLM) выполнять задачи выше определенного уровня сложности. В исследовании Вишала и Варина Сикка утверждается, что ИИ-агенты сталкиваются с теоретическим барьером, который препятствует достижению полной автономности и превосходства над человеком...

сегодня 08:52
1.1k+

Как менялись глобальные расходы на научные исследования за 25 лет: инфографика

За последние два десятилетия глобальные расходы на научно-исследовательские и опытно-конструкторские работы (НИОКР) значительно выросли и к 2024 году приблизились к 3 трлн долларов против менее 1 трлн долларов в 2000 году...

вчера 22:56
608

OpenAI запустила Prism — бесплатный ИИ для курсовых и научных работ

OpenAI представила Prism — бесплатный ИИ-сервис для работы над научными исследованиями, курсовыми работами и схожими проектами. Инструмент доступен всем пользователям ChatGPT и интегрирован с моделью GPT-5.2. В компании подчёркивают, что Prism создан для помощи человеку, а не для его замены...