В епоху цифрових технологій безпека особистих даних стає все більш актуальною темою. Нещодавно з’явилася інформація про те, що компанія Google та її партнери продавали смартфони з вбудованою програмою, яка може використовуватися для стеження за користувачами. Про це повідомляє газета The Washington Post, посилаючись на дослідження компанії iVerify.
Виявлена загроза
Фахівці iVerify виявили, що в операційній системі Android є спеціальне програмне забезпечення під назвою Showcase, розроблене Google. Програма спочатку створювалася для демонстрації функцій смартфона, поки він знаходиться на вітрині магазину. Однак дослідники з’ясували, що Showcase має значні проблеми із захистом і може бути використана для шпигунства за користувачами.
Showcase в активному стані завантажує контент із веб-сайту, розташованого на Amazon Web Services (AWS). Дослідники з iVerify змогли обійти захист цієї програми та впровадити шкідливий код у програмне забезпечення. Це відкриває потенційні можливості для зловмисників експлуатувати вразливість Showcase, щоб стежити за користувачами смартфонів.
Особливо небезпечним є те, що цю програму неможливо видалити за допомогою стандартних інструментів Android, що ускладнює захист користувачів від потенційних загроз. Проте для успішного злому зловмисник повинен мати фізичний доступ до пристрою.
Реакція Google
Після того як інформація про вразливість стала публічною, Google відреагувала на ситуацію. Представники компанії пояснили, що програмне забезпечення Showcase було створене для магазинів стільникового оператора Verizon і більше не використовується. Google також пообіцяла видалити програму з наступним оновленням операційної системи, що має вирішити проблему.