Обнаружена позволяющая читать личные сообщения уязвимость Android
Обнаружена позволяющая читать личные сообщения уязвимость Android

Пользователь Reddit под псевдонимом Krizastro обнаружил на некоторых Android-смартфонах был найден странный баг, который показывает недавние текстовые сообщения, если ввести определенный веб-адрес.

При вводе в приложении Google запроса the1975..com отобразится вовсе не сайт британской рок-группы The 1975, а сводка переписок. Баг обнаружен в оболочке Pixel Launcher. Сводку СМС-сообщений можно было просматривать на Android и раньше, используя англоязычную команду «покажи мне мои сообщения» в приложении Google, передает 3DNews.

Функция показывает на компактной карточке содержимое и время отправления сообщений, а также имена отправителей. Но никто не знал, что того же результата можно добиться с помощью запроса the1975..com.

Другие пользователи Reddit быстро выяснили, что команды Vizel viagens, Izela viagens и Zela viagens имеют тот же эффект. Баг распространяется не только на смартфоны Google Pixel, но и на Samsung Galaxy S7, S8+ и S9+, а также на HTC U11.

Ошибка не несет никакой угрозы и распространяется только на тех, кто предоставил приложению Google доступ к контактам. Без последнего упомянутый запрос срабатывает как нужно. Google ситуацию никак не прокомментировала, но, вероятно, в скором времени устранит баг.

Источник

03.06.2018 12:39
Комментарии к этой новости временно закрыты.
О чем говорят
Политика и власть
Общество
Экономика и бизнес
Наука и технологии
Здоровье и красота
Новости спорта
Новости из жизни