Последние новости: Android

Критическая zero-click уязвимость в Android: возможен удалённый доступ без действий пользователя

от Маша Даровская

В Android обнаружена уязвимость класса zero-click: злоумышленнику не нужны ни клики, ни установка приложений — при определённых условиях он может получить доступ к устройству без участия пользователя.

Читать далее

Google меняет выплаты за баги из-за ИИ: за Chrome платят меньше, за Android — больше

от Маша Даровская

Google перестраивает программы вознаграждений за уязвимости Chrome и Android. Главная причина — рынок баг-баунти быстро меняется из-за ИИ: отчётов стало больше, а ценность для вендора теперь всё сильнее зависит от доказуемости бага, воспроизводимости и реального риска.

Читать далее

Наёмные хакеры охотились за Android-смартфонами и резервными копиями iCloud у журналистов и чиновников

от Маша Даровская

Новая шпионская кампания била сразу по Android, Signal и резервным копиям iPhone в странах Ближнего Востока и Северной Африки. Журналистов и госслужащих атаковали через фишинг, Signal и Android-шпионов

Читать далее

Хакеры атакуют пользователей Android через фальшивые приглашения в бета-версию ChatGPT

от Маша Даровская

Злоумышленники запустили новую фишинговую кампанию против пользователей Android. В качестве приманки они используют приглашения протестировать ранние версии приложений ChatGPT и инструментов Meta (запрещена в РФ) для рекламы. Главная опасность в том, что письма приходят через реальную инфраструктуру Firebase App Distribution, …

Читать далее

Неисправимая уязвимость в чипах MediaTek позволяет извлечь PIN и seed-фразы за 45 секунд

от Артем Сафонов

За 45 секунд исследователи Ledger извлекли PIN и seed-фразы из шести криптокошельков на Nothing CMF Phone 1. Уязвимость в Boot ROM чипа MediaTek вшита в кремний и не может быть полностью устранена обновлением.

Читать далее

Google закрыла 129 уязвимостей в Android — одну из них в чипсетах Qualcomm уже используют в атаках

от Артем Сафонов

Google выпустила мартовское обновление Android, закрыв рекордные 129 уязвимостей. Главная из них, CVE-2026-21385 в графическом драйвере Qualcomm уже эксплуатируется в целевых атаках и затрагивает 234 модели чипсетов. Ещё одна критическая уязвимость позволяет удалённо выполнить код без действий пользователя.

Читать далее

Эксперты разобрали Android-шпион ResidentBat, которым белорусский КГБ следит за журналистами

от Адриан Ванс

Censys разобрал серверную часть Android-шпиона ResidentBat, который КГБ Беларуси устанавливает на телефоны журналистов при физическом изъятии устройства. Шпион читает SMS, мессенджеры, записывает звук и может удалённо стереть телефон. Обнаружено 10 активных серверов управления в четырёх странах.

Читать далее