Мы в Telegram
Добавить новость
Новости сегодня

Новости от TheMoneytizer

All Android owners warned over invisible attack that can empty accounts without you realising

ANDROID owners have been warned over an invisible attack that can empty accounts with you realising.

Microsoft researchers recently discovered many Android apps could be vulnerable to remote attacks, data theft, and other issues because of a common security weakness.

SOPA Images/LightRocket via Getty
Android owners have been warned over an issue named ‘Dirty stream’[/caption]

At least four of the apps affected have more than 500 million installations each.

And one, Xiaomi’s File Manager, has at least 1 billion installations from Android users.

The issue that Microsoft discovered affects Android applications that share files with other applications.

Known as “Dirty Stream” it allows malicious apps to send a file with a manipulated filename or path to another app.

This gives attackers an opening to create a rogue app that can send a file with a malicious filename directly to a receiving app without the user’s knowledge or approval.

Typical file share targets include email clients, messaging apps, networking apps, browsers, and file editors.

When a share target receives a malicious filename, it uses the filename to trigger a process that could end with the app getting compromised, Microsoft said.

The target app is misled into trusting the filename or path and executes or stores the file in a critical directory.

This manipulation of the data stream between two Android apps turns what is a common function into a weaponised tool.

The potential impact will vary depending on an Android application’s specifics.

In some cases, an attacker could use a malicious app to overwrite a receiving app’s settings and cause it to communicate with an attacker-controlled server, or get it to share the user’s authentication tokens and other data.

Microsoft have since informed Google‘s Android security research team of the problem.

And the Silicon Valley tech giants have have now published new guidance for Android app developers on how to recognise and repair the issue.

Microsoft researcher Dimitrios Valsamaras noted that these incorrect implementations are unfortunately rife among Android users.

“We identified several vulnerable applications in the Google Play Store that represented over four billion installations,” reads the report.

It adds: “We anticipate that the vulnerability pattern could be found in other applications.

“We’re sharing this research so developers and publishers can check their apps for similar issues, fix as appropriate, and prevent introducing such vulnerabilities into new apps or releases.”

Two apps which have particularly vulnerable to Dirty Stream attacks are Xiaomi’s File Manager application and WPS Office, say Microsoft.

Microsoft said vendors of both products have already fixed the issue.

But it believes there are more apps out there that are fallible to exploit and compromise because of the same security weakness. 

Must-know Android tips to boost your phone

Get the most out of your Android smartphone with these little-known hacks:

We anticipate that the vulnerability pattern could be found in other applications,” Microsoft’s threat intelligence team said in a blog post this week.

“We’re sharing this research so developers and publishers can check their apps for similar issues, fix as appropriate, and prevent introducing such vulnerabilities into new apps or releases.”

Microsoft’s findings were shared with the Android developer community.

If you are an Android user, make sure you are keeping the apps you use up to date to minimise risks.

Users should also avoid downloading APKs from unofficial third-party app stores and other poorly vetted sources.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Вопросы о религии. Какие святыни привезут в Ульяновск в июне

«Красная кнопка»: почему в Британии больше всех беспокоятся из-за возможной ядерной войны

Теперь запрещено: нижегородским школьникам начали блокировать доступ к электросамокатам

Правительство Тюменской области оказывает следствию содействие по делу замгубернатора

Музыкальные новости

Бастрыкин затребовал доклад об исчезновении девушки в Новосибирске 15 лет назад

Фонд «Восход» выпустил на «Атомайз» первые в России венчурные ЦФА

Низкой ставки не будет, задумка ЦБ понятна без лишних слов. Экономист указал на большую опасность

Глава СК Бастрыкин пообещал защитить гаишника Гусева от диаспоры и МВД Новосибирска

Новости России

Психолог посоветовал составить план отдыха на лето

Правительство Тюменской области оказывает следствию содействие по делу замгубернатора

«Ссора у них была». Брат выпавшей из окна банкирши подозревает её парня

Выставка "Наука в лицах" из 24 портретов ведущих ученых России открылась на площадке ПМЭФ

Экология в России и мире

Фонд «Восход» выпустил на «Атомайз» первые в России венчурные ЦФА

Антисанитария в службах доставки: токсиколог Кутушов рассказал, почему опасно заказывать еду

Производители кроссовок New Balance и Under Armour подали около 1000 исков к российским продавцам

Бурятский Театр кукол Ульгэр в Улан-Улан-Удэ показал в Этнографическом музее народов Забайкалья перед детьми и родителями в семейный праздник сказку Колобок - Новости и Культура, Дети и Россия

Спорт в России и мире

Ига Свентек в четвертый раз выиграла Открытый чемпионат Франции по теннису

Экс-теннисист Ольховский: российские теннисисты выступили ниже ожиданий

Теннисист Медведев снялся с турнира ATP в Нидерландах из-за травмы

Андреева рассказала о своих планах на предстоящий матч с Соболенко во Франции

Moscow.media

Российский астроном рассказал о редком солнечном событии

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года более 4,7 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Трасса М-12 Восток будет продлена до Тюмени в 2025 году

SURREAL NAMIBIA







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *