Очередная брешь в защите Android привела к массированной утечке данных
Специалисты кибербезопасности Facebook и Twitter отмечают, что злоумышленники получили доступ не только к паролям, но и к именам, никам, электронным почтам и, вероятно, твитам с личной перепиской.
Для доступа к данным злоумышленники воспользовались инструментом для разработки, выпущенным компанией OneAudience, через которые и происходила кража. После того, как это стало известно, OneAudience немедленно заблокировало обновления и сообщила о прекращении поддержки SDK.
Из-за того, что экосистема Android полностью открыта, злоумышленники, используя различные разрежения, смогли получить доступ к данным. Изначально они получили приглашение от OneAudience объединить учётные записи от разных платформ. Через эту форму и происходит взлом и кража данных.
Facebook и Twitter заявили, что пока у них нет данных о том, что кто-то воспользовался полученными данными для входа в их приложения. Отдельно отмечено, что владельцев iOS проблема не коснулась.
Фото: Shutterstock
Технологии
Вячеслав Ларионов