6 ноября 2025

eur = 93.51 0.13 (0.14 %)

btc = 103 633.00$ 1 652.55 (1.62 %)

eth = 3 432.29$ 101.60 (3.05 %)

ton = 1.95$ 0.01 (0.34 %)

usd = 81.19 0.30 (0.37 %)

eur = 93.51 0.13 (0.14 %)

btc = 103 633.00$ 1 652.55 (1.62 %)

Хакеры заполучили сертификаты Samsung и LG и используют их для подписи вредоносных приложений

1 минута на чтение
Хакеры заполучили сертификаты Samsung и LG и используют их для подписи вредоносных приложений

Специалисты по информационной безопасности, работающие в рамках инициативы Google Android Partner Vulnerability Initiative (APVI), обнаружили случаи использования настоящих сертификатов для подписи вредоносных приложений для устройств на базе Android.

Сертификаты (также известны как ключи) используется для проверки оригинальности версии Android и того, что она была создана непосредственно производителем, а не кем-то со стороны. Но они же могут использоваться и для подписи отдельных приложений, чтобы система автоматически считала такие программы безопасными и надёжными. Следовательно, злоумышленник может предоставить вредоносной программе все разрешения на системном уровне, получив полный доступ к данным на устройстве.

Это неправомерное использование ключей платформы было обнаружено реверс-инженером Google по безопасности Android Лукашем Северски. Северски обнаружил несколько образцов вредоносных программ, подписанных с использованием 10 сертификатов и предоставил хэши SHA256 для каждого из образцов и сертификатов с цифровой подписью. На данный момент неизвестно, кто злоупотребил этими сертификатами и каким образом распространялись образцы вредоносного ПО.

Согласно имеющимся данным, некоторые из сертификатов принадлежат Samsung, LG и MediaTek. На данный момент нет информации относительно того, как сертификаты для подписи системных приложений попали в руки злоумышленников.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Apple уберет синхронизацию Wi-Fi с Apple Watch в ЕС

ГигаЧат: коротко о главном

Apple уберет синхронизацию Wi-Fi с Apple Watch в ЕС

Полная версия 
У школьника отобрали цифровые открытки на 60 000 рублей

ГигаЧат: коротко о главном

У школьника отобрали цифровые открытки на 60 000 рублей

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 440
OTP Bank
билайн
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы