Google, возможно, только что удалил небезопасное демонстрационное приложение Verizon из Pixels

Google, возможно, только что удалил небезопасное демонстрационное приложение Verizon из Pixels

TLDR

  • Google, по-видимому, удалил потенциально уязвимое стороннее приложение, которое поставлялось на устройствах Pixel, продаваемых через Verizon.
  • Это произошло после того, как было обнаружено, что так называемое приложение Showcase.apk на Verizon Pixels представляет угрозу безопасности.

Как аналитик с многолетним опытом работы в технологической отрасли, я видел немало уязвимостей безопасности, особенно когда дело касается мобильных устройств. В этом случае быстрые действия Google по удалению потенциально уязвимого стороннего приложения с устройств Pixel заслуживают похвалы. Тот факт, что они активно решили эту проблему, хотя приложение не было включено по умолчанию, показывает их приверженность безопасности пользователей.


Недавнее открытие экспертов по безопасности выявило возможное небезопасное приложение на телефонах Pixel, продаваемых через Verizon. Google признал проблему и принимает меры по удалению этого приложения с совместимых устройств с помощью обновления программного обеспечения Pixel. Похоже, что это обновление успешно удалило APK с этих устройств.

По данным Google, они выпустят обновление для своих устройств Pixel в сентябре. Подробности этого обновления показывают, что определенное стороннее приложение больше не будет доступно.

В журнале обновлений указано: «Решение проблемы безопасности путем удаления сторонних приложений, не входящих в Google Play». Для серии Pixel 9 (включая Pixel 9 Pro Fold) сентябрьское обновление Google также содержит исправление, повышающее стабильность и производительность Wi-Fi.

Попрощайтесь с Showcase на своем Pixel

Google указал, что удаление приложения относится к семейству Pixel 6, моделям Pixel 7, потенциальной будущей серии Pixel 8, планшету Pixel Tablet и устройству Pixel Fold. Никакого явного упоминания о приложении Showcase.apk не было, но важно отметить, что на Pixels нет известных предустановленных сторонних APK-файлов с другой уязвимостью, кроме этой.

Примерно три недели назад компания iVerify, занимающаяся мобильной безопасностью, обнаружила уязвимость в приложении Showcase. Это приложение, используемое в торговых точках Verizon для демонстрации возможностей устройства, потенциально может подвергнуть пользователей атакам «посредника», установке шпионского ПО и другим связанным с этим рискам.

Приятно осознавать, что проблемный APK не активируется автоматически. Сначала Google упомянул, что для того, чтобы злоумышленники могли воспользоваться этой уязвимостью, им потребуется прямой доступ к вашему устройству и вашему паролю. Несмотря на это, уязвимость в приложении по-прежнему требовала внимания, и мы рады видеть, что Google, похоже, предпринял шаги для устранения этой проблемы.

Смотрите также

2024-09-04 09:17