В ряде Android-смартфонов бренда BLU Products обнаружен бэдкор. Дефект алгоритма приводит к утечке личных данных пользователей.
Экспертами установлено, что прошивка от китайской компании Ragentek Group, которая установлена приблизительно на трех миллионах устройств с ОС от Google, может использоваться для полного контроля гаджетов. Известно, что проблема затрагивает смартфоны от компаний Beeline, IKU Mobile, BLU Product, Infinix Mobility, LEAGOO, DOOGEE и XOLO.
По словам специалистов, причиной уязвимости устройств является отсутствие шифрования при соединении с удаленным сервером и неправильная работа механизма OTA-обновлений. За счет данных сбоев хакерам удается совершать многочисленные атаки, пользуясь правами суперюзера и внедряя вредоносную ОС в целевой гаджет.
По материалам:
actualnews