
Обнаружена критическая уязвимость компонента ОС Android.
Недавно группа энтузиастов обнаружила серьёзную брешь в операционной системе от Goolge. Она есть во всех версиях, кроме самой последней Android Pie.
Уязвимость находится в компоненте Intent и позволяет красть любые данные смартфонов, находящихся в локальной сети. Кроме того, подключение происходит таким образом, что вредоносному ПО или злоумышленнику не потребуется получать разрешения от системы на выполнение тех или иных действий.
Об этой уязвимости уже сообщили разработчикам в Google для оперативного исправления ситуации. Новый Android Pie лишён этой бреши ввиду того, что компонент Intent для этой версии переписали «с нуля», а вот во всех предыдущих версиях код или оставался неизменным, или подвергался минимальным изменениям.