Миллиарды смартфонов оказались уязвимыми для взлома из-за дефекта клавиатуры

  • 06.05.2024 15:05
  • 9.3k+

Специалисты по кибербезопасности из Citizen Lab  обнаружили серьезную проблему в популярных клавиатурных приложениях для Android. Уязвимость позволяет злоумышленникам перехватывать нажатия клавиш, потенциально получая доступ к конфиденциальной информации, такой как пароли, сообщения и данные кредитных карт, пишет Mail.ru со ссылкой на Gizmochina.

Проблема затронула приложения от известных производителей, включая Tencent (QQ Pinyin), Baidu (IME), iFlytek (IME), Samsung (Android Keyboard), Xiaomi (клавиатуры Baidu, iFlytek и Sogou) и других брендов. Недостаток заключается в том, что клавиатуры передавали данные о нажатиях клавиш без шифрования.
Любой, кто способен перехватить данные, потенциально может прочитать всё то, что пользователь набирает на клавиатуре: начиная от обычных текстовых сообщений до конфиденциальной информации, такой как пароли и данные кредитной карты. Размер и объем скомпрометированных данных могут быть огромными, отмечает источник.
Исследователи обнаружили, что уязвимость отсутствовала только в клавиатурном приложении Huawei.
Большинство производителей уже выпустили обновления, исправляющие проблему. Однако приложение QQ Pinyin от Honor и Tencent все еще находится в процессе исправления.
Эксперты по безопасности рекомендуют пользователям Android обновлять свои устройства до последних версий, не устанавливать приложения из непроверенных источников, а также использовать надежные пароли и двухфакторную аутентификацию для защиты своих учетных записей.

вчера 20:33
5k+

У картофеля и помидора нашли общего предка: их скрещивание произошло 9 млн лет назад

Картофель и томат имеют общее генетическое происхождение — их скрещивание произошло около 9 миллионов лет назад. Об этом сообщило агентство Xinhua со ссылкой на исследование, проведённое международной группой учёных...

вчера 19:27
2.6k+

В Китае воссоздали первый в мире сейсмограф. Прибор изобрели во II веке

Группа китайских ученых под руководством Сюй Гоудуна из Института предотвращения катастроф воссоздала древнее устройство, считающееся первым в мире сейсмографом. Об этом пишет South China Morning Post со ссылкой на журнал Progress in Geophysics...

вчера 18:19
887

ChatGPT научился проходить онлайн-верификацию и выдавать себя за человека

ИИ-инструмент ChatGPT Agent, разработанный компанией OpenAI, научился обходить системы верификации для распознавания ботов и выдавать себя за человека. Об этом сообщили пользователи Reddit, тестировавшие новую функцию в платных версиях чат-бота (Pro, Plus и Team)...

вчера 18:17
3.4k+

Стартап из США отправит в космос огромное зеркало: для чего?

Американский стартап Reflect Orbital планирует отправить в космос огромное зеркало. Оно будет улавливать солнечный свет и перенаправлять его на Землю, сообщает компания, базирующаяся в Калифорнии. Предполагается, что проект поможет освещать определённые участки суши и морей в тёмное время суток...