SecurityLab.ru
84.3K subscribers
1.07K photos
184 videos
2 files
16.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://xn--r1a.website/SecLabNews?boost #WVDGA
Download Telegram
🙉Android превращается в iOS. Google ограничит установку сторонних программ

Главное преимущество Android перед Apple уходит в прошлое. Новое правило Android Developer Verification обяжет авторов приложений подтверждать личность. Без верификации запускать сторонние программы на смартфонах не получится. Обычные пользователи потеряют доступ к независимому софту, останется лишь сложный способ установки через отладку по USB.

Google объясняет изменения защитой от вирусов. Представители каталога F-Droid называют механизм бесполезным, ведь блокировать вредоносные приложения будут уже после заражения устройств. Опасность кроется в размытых формулировках, позволяющих удалять любые невыгодные корпорации проекты. Против ограничений выступили 70 технологических организаций, которые прямо заявляют об угрозе монополии.

Новые требования вступят в силу 30 сентября 2026 года в Бразилии, Индонезии, Сингапуре и Таиланде, а в 2027 году охватят остальной мир. Свободные площадки рискуют потерять смысл существования. Открытая операционная система Android фактически перестанет существовать.

#android #google #itnews
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊108🤷‍♂21👀954🔥2👏21
This media is not supported in your browser
VIEW IN TELEGRAM
🤩 Gemini научили обходить блокировку Android 16

ИИ-помощник в смартфоне становится всё мощнее, но вместе с этим получает всё больше доступа к личным данным. Исследователи обнаружили в Android 16 сценарий, при котором Gemini позволяет отправлять сообщения с заблокированного устройства без ввода ПИН-кода.

Проблема затрагивает смартфоны, где ИИ-ассистент разрешён на экране блокировки. Через определённую последовательность действий можно обойти проверку, отправить СМС, получить доступ к WhatsApp и повторно подключить приложения, которые владелец ранее запретил для Gemini.

Случай наглядно доказывает опасный тренд. Индустрия жертвует конфиденциальностью ради сиюминутного комфорта. Искусственный интеллект становится слишком всемогущим и одновременно слишком глупым, чтобы доверить ему закрытый экран. Лучшее решение прямо сейчас, наглухо отключить вызов Gemini с заблокированного дисплея и ждать заплатку.

#Android, #Gemini, #Уязвимость
@SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆30💯17👀54🔥3👏11
This media is not supported in your browser
VIEW IN TELEGRAM
🔩Google лишит гиков последней радости в Android под предлогом защиты

Google снова накрывает паранойя, под нож рискует пойти главная фича Android для продвинутых пользователей. Инженер компании предложил заблокировать подключение к ADB через локальный адрес 127.0.0.1, привязав службу отладки исключительно к интерфейсу wlan0. Если эту идею прожмут, Shizuku, aShell и скрипты в Termux мгновенно превратятся в тыкву.

Поводом для зачистки стала дыра CVE-2026-0073 с оценкой 8.8 High. Через уязвимость хакеры из одной сети Wi-Fi могли выполнять код с правами shell. Ошибку залатали, но разрабы из Маунтин-Вью испугались вредоносов, способных добраться до локального ADBD. Защитники упускают простую деталь, вирус без участия владельца даже сопряжение не пройдет. Придется залезть в настройки и подтвердить вход, так что угроза явно преувеличена.

Загнать процессы под капот wlan0 значит приравнять Android к закрытой iOS и заставить кастомизаторов рисковать безопасностью смартфона ради полноценного root. Сообщество просит оставить хотя бы переключатель в настройках, иначе «зеленый робот» потеряет ключевое преимущество перед Apple.

#Android #ADB #Инфобез
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀65🙊6👏543
This media is not supported in your browser
VIEW IN TELEGRAM
Google превращает Android в закрытый клуб для избранных стран

Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.

Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.

Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.

#Android #Google #IT
@SecLabNews
🤷‍♂60👀25🙊12🔥8👏4💯4
This media is not supported in your browser
VIEW IN TELEGRAM
150 образцов за два месяца: шпионское ПО DragonDoll атакует смартфоны в России и еще 25 странах

Очередной пламенный привет любителям нажимать на баннеры с требованием срочно обновить софт. В Positive Technologies зафиксировали около 150 сборок шпионского софта DragonDoll. Программа маскировалась под страницу обновления Google на 30 языках и два месяца спокойно обновлялась через открытый репозиторий на GitHub. Жертвами стали пользователи Android в 26 странах.

Авторам зловреда не понадобились дорогие уязвимости нулевого дня. Троян запрашивает доступ к специальным возможностям операционки, созданным для слабовидящих. Получив права, вредонос читает чаты Telegram, WhatsApp и Signal прямо с экрана в момент переписки, перехватывает уведомления, подсовывает фальшивые окна для кражи паролей и выгружает данные на сервер.

Сквозное шифрование и хваленые протоколы защиты теряют смысл, когда система добровольно отдает картинку с дисплея стороннему приложению. Злоумышленникам незачем ломать криптографию, пока невнимательность владельца смартфона открывает доступ ко всей личной жизни быстрее любого эксплойта.

#кибербезопасность #android #безопасность
@SecLabNews
🙊14🤷‍♂7💯44👏2111
This media is not supported in your browser
VIEW IN TELEGRAM
Видеозвонок судного дня. Процессоры Unisoc забыли изолировать ядро Android от модема

Один входящий вызов превращает ультрабюджетный смартфон в карманного шпиона. Исследователь под псевдонимом 0x50594d показал цепочку атаки на устройства с процессорами Unisoc. Специально подготовленные SIP-сообщения вызывают повреждение памяти модема при обработке данных SDP, а обычный ответ на видеозвонок запускает выполнение кода. Проблему подтвердили на Realme C33, Xiaomi Redmi A5 и Motorola E13 с патчами безопасности за 2025 и 2026 годы.

Главная уязвимость кроется в отсутствии изоляции между радиомодулем и системой. В чипах T606, T612, T616 и T7250 код внутри модема может снять ограничения для области № 0 в блоке защиты памяти (MPU). После этого исчезает барьер перед физической памятью устройства, позволяя атакующему свободно читать и менять данные, переписывать код ядра Android и получать максимальные привилегии.

Пока эксперимент провели только в подконтрольной лабораторной сети VoLTE, и поведение коммерческих операторов при передаче таких пакетов остается неизвестным. При этом Unisoc занимает четвертое место среди мировых поставщиков с долей 14% по данным Counterpoint за первый квартал 2026 года. Производитель проигнорировал запросы экспертов из SSD Secure Disclosure, идентификатор CVE проблеме так и не присвоили, а полный код демонстрационного эксплойта уже выложен в открытый доступ.

#android #безопасность #уязвимость
@SecLabNews
39👀9🔥421💯11
This media is not supported in your browser
VIEW IN TELEGRAM
Ваш Android теперь официально разбирается в нюдсах

Google развернула системный компонент «SafetyCore» на миллиарде устройств с Android 9 и выше. Утилита работает в фоне без ярлыка и локально сканирует фотографии в поисках обнаженной натуры. Владельцы смартфонов попытались удалить сервис, но приложение автоматически восстанавливается после перезагрузки. Разработчики на GitHub нашли способ обойти защиту и предложили устанавливать фейковый APK «Safetycore-placeholder», который занимает системный слот и блокирует возвращение сканера.

Пока алгоритм работает только в «Google Messages», где блюрит пикантные файлы. Главную проблему создает разрабатываемый API «ContentSafetyManager». Интерфейс позволит любой сторонней программе передать картинку системному классификатору и моментально получить вердикт. Вредоносам больше не нужны собственные нейросети, чтобы искать интимные снимки в чужой галерее. Вирус с базовым доступом к памяти смартфона может просто отправить запрос самой операционной системе и мгновенно отсортировать нужные кадры.

Правительство Великобритании уже официально требует сканировать контент прямо на уровне операционных систем. Готовый локальный цензор в Android отбирает у создателей WhatsApp, Signal и Telegram защитный аргумент о невозможности проверять зашифрованные чаты. Google выстроила архитектуру, которая умеет фильтровать любые файлы на самом устройстве до момента их отправки в сеть.

#Android #SafetyCore #Приватность
@SecLabNews
🙊43🤷‍♂8333🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Товарищ майор переехал в Android. Клавиатура «Соучастник» оценивает срок за коммент

Напечатал коммент в телеге и сразу получил потенциальный срок. Звучит как завязка антиутопии, но открытый проект «Соучастник» уже превратил Android-клавиатуру в локального цензора. Релиз версии 1.0 выкатили третьего сентября. Внутри крутится квантованная языковая модель Qwen3.5-0.8B через llama.cpp прямо на смартфоне. Никаких облаков и сливов трафика. Приложение обходится без интернета и полностью игнорирует поля с паролями.

Работает магия на удивление хитро. Клавиатура не сажает батарею и не сканирует экран непрерывно. Нейронка просыпается только после паузы в 600 миллисекунд и забирает максимум 400 символов перед курсором. Сначала отрабатывает локальный словарь триггеров на 82 статьи, а уже потом ИИ оценивает контекст. За паранойю платим скоростью и ресурсами. Движок забирает 700 мегабайт оперативки, а современные чипы выдают вердикт почти шесть секунд. Модели запретили фантазировать и разрешили выбирать только конкретные статьи из справочника. Напишешь «да ты дурак совсем» и моментально увидишь сумму штрафа за оскорбление.

Разработчик разумно спрятал список триггеров из исходников, хотя сам код опубликовали под лицензией GPL. Полноценного юриста программа пока заменяет слабо. В тестах алгоритм ошибается, поэтому фильтры специально настроили чаще выдавать нейтральный результат ради защиты от ложных срабатываний. Проект пока сырой, но прецедент создан шикарный.

#Android #Приватность #Нейросети
@SecLabNews
🙊45🔥1915👻5👏3🤷‍♂2💯1👀111
This media is not supported in your browser
VIEW IN TELEGRAM
Дыра в Андроиде сливает реальный IP даже с включенным киллсвитчем

Защитная функция блокировки соединений без VPN в Android снова доказала свою номинальную ценность. Исследователь Армин Шупук еще в конце июля раскопал изъян, позволяющий обычным приложениям пускать служебный трафик мимо защитного туннеля. Mullvad подняла тревогу десятого сентября, напомнив пользователям о неприятной изнанке мобильных ОС.

Механизм завязан на аппаратных keepalive-пакетах для NAT-T, отправляющихся каждые десять секунд на порт 4500. Система сгружает задачу сетевому чипу, полностью игнорируя настройку «Блокировать соединения без VPN». Тесты с Pixel 8 Pro показали утечку реального IP-адреса наружу, а проверка Samsung Galaxy Z Fold7 и Nothing Phone с шестнадцатым андроидом подтвердила работу уязвимой аппаратной логики. Google получил отчет еще в середине мая, но закрыл обращение как дубликат без выпуска исправлений и присвоения CVE.

Принудительная остановка приложения, потеря сети или перезагрузка смартфона мгновенно обрывают скрытую передачу, но сама дыра никуда не исчезает. GrapheneOS еще дорабатывает патч, Mullvad отказывается городить собственные костыли, а рядовым владельцам гаджетов остается надеяться лишь на случайность при каждом выходе в сеть.

#Android #VPN #Приватность
@SecLabNews
👀399👏3🙊22🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
OEMpocalypse Now — как пустое приложение получает root на Android

Исследователь Лукас Маар нашел способ взломать топовые смартфоны Samsung, Xiaomi и Oppo. Обычное приложение без единого разрешения получает полный контроль над устройством. Проблема кроется не в самом Android. Виноваты фирменные прошивки One UI, HyperOS и ColorOS.

Метод работает в два этапа. Сначала вредоносный код выходит из системной песочницы через уязвимый компонент производителя. Оказавшись снаружи, эксплойт атакует проприетарный драйвер ядра. Ошибка use-after-free позволяет изменить содержимое физической памяти и забрать максимальные привилегии.

Техника обходит KASLR и современные механизмы защиты на ядрах от 5.15 до 6.12. Владельцы Google Pixel находятся в безопасности. В чистой системе отсутствуют уязвимые надстройки производителей.

Готового кода для взлома в открытом доступе пока нет. Маар показал только видео успешных атак на флагманы с последними обновлениями. Компания Samsung закрыла уязвимости в сентябрьском патче. Пользователям остальных брендов нужно быстрее устанавливать свежие обновления.

#Android #уязвимость #Samsung
@SecLabNews
🙊24👏6👻3👀3🆒21
This media is not supported in your browser
VIEW IN TELEGRAM
Google молчит, а хакеры знают: 1,5 млрд Android без защиты

Почти половина всех используемых в мире Android-смартфонов оказалась отрезана от критических исправлений безопасности. Начиная с весны 2026 года, Google полностью исключила Android 13 и более старые версии из основного цикла платформенных обновлений. Это означает, что колоссальный парк из полутора миллиардов устройств остался один на один с новыми угрозами, которые разработчик больше никогда не закроет на системном уровне.

Проблема кроется в механике появления уязвимостей и способах их устранения. Каждый месяц исследователи находят в ядре операционной системы свежие дыры, а Google выпускает спасительные патчи — но теперь только для Android 14 и новее. Владельцы старых, но вполне рабочих устройств этих патчей больше не видят, из-за чего их смартфоны превращаются в накопители известных и задокументированных уязвимостей.

Для пользователей масштабное отключение поддержки означает переход в зону перманентного риска. Хакеры внимательно изучают свежие отчеты о закрытых дырах в новых системах и автоматически применяют эти же сценарии атак к тем полутора миллиардам смартфонов, которые остались без защиты. Использовать такой гаджет становится попросту опасно: аппарат работает так же быстро, как раньше, но его программная броня окончательно пробита.

#Android, #обновления, #кибербезопасность
@SecLabNews
🔥25👀9🤷‍♂6👻6🙊4🆒21👏1111