Bluebox Security недавно утверждали, что обнаружили серьёзную уязвимость в операционной системе Android, которая позволяла злоумышленникам конвертировать 99% всех приложений в троянскую программу. Компания Google сообщила ZDNet, что «дыра» в системе была исправлена и для этого компания разослала всем OEM-производителям специальный патч, устраняющий страшную проблему.
Технический директор Bluebox Security, Джефф Форрстал, сказал, что данная уязвимость — это главный ключ повреждения системы, доступный с версии Android 1.6. Он может повлиять на любые смартфоны на базе Android OS, выпущенные за последние четыре года, то есть приблизительно 900 миллионов устройств.
Каждое приложение имеет криптографическую подпись. Та самая опасная уязвимость в системе позволяла злоумышленнику изменить содержание, оставляя нетронутой саму подпись.
Менеджер по коммуникациям компании Google, Джина Шильяно, заявила, что некоторые OEM-производители уже получили патч и обновляют все существующие прошивки, чтобы исправить ситуацию. Первыми из тех компаний, кто получил патч, как не удивительно, стала корейская компания Samsung.
Джина также добавила: "Мы не видели никаких признаков сторонней эксплуатации в нашем магазине Google Play и других сервисах. Проверка была проведена, мы отсканировали Google Play и всё остальное, что могло подвергнуться опасности. Проверьте ваши установленные приложения, пожалуйста". Это очень хорошо, что компания так быстро откликнулась. Кстати, не забудьте проверить свои Android-девайсы.