We in Telegram
Add news
March 2010 April 2010 May 2010 June 2010 July 2010
August 2010
September 2010 October 2010
November 2010
December 2010
January 2011
February 2011 March 2011 April 2011 May 2011 June 2011 July 2011 August 2011 September 2011 October 2011 November 2011 December 2011 January 2012 February 2012 March 2012 April 2012 May 2012 June 2012 July 2012 August 2012 September 2012 October 2012 November 2012 December 2012 January 2013 February 2013 March 2013 April 2013 May 2013 June 2013 July 2013 August 2013 September 2013 October 2013 November 2013 December 2013 January 2014 February 2014 March 2014 April 2014 May 2014 June 2014 July 2014 August 2014 September 2014 October 2014 November 2014 December 2014 January 2015 February 2015 March 2015 April 2015 May 2015 June 2015 July 2015 August 2015 September 2015 October 2015 November 2015 December 2015 January 2016 February 2016 March 2016 April 2016 May 2016 June 2016 July 2016 August 2016 September 2016 October 2016 November 2016 December 2016 January 2017 February 2017 March 2017 April 2017 May 2017 June 2017 July 2017 August 2017 September 2017 October 2017 November 2017 December 2017 January 2018 February 2018 March 2018 April 2018 May 2018 June 2018 July 2018 August 2018 September 2018 October 2018 November 2018 December 2018 January 2019 February 2019 March 2019 April 2019 May 2019 June 2019 July 2019 August 2019 September 2019 October 2019 November 2019 December 2019 January 2020 February 2020 March 2020 April 2020 May 2020 June 2020 July 2020 August 2020 September 2020 October 2020 November 2020 December 2020 January 2021 February 2021 March 2021 April 2021 May 2021 June 2021 July 2021 August 2021 September 2021 October 2021 November 2021 December 2021 January 2022 February 2022 March 2022 April 2022 May 2022 June 2022 July 2022 August 2022 September 2022 October 2022 November 2022 December 2022 January 2023 February 2023 March 2023 April 2023 May 2023 June 2023 July 2023 August 2023 September 2023 October 2023 November 2023 December 2023 January 2024 February 2024 March 2024 April 2024 May 2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22
23
24
25
26
27
28
29
30
31
News Every Day |

All Android owners warned over invisible attack that can empty accounts without you realising

ANDROID owners have been warned over an invisible attack that can empty accounts with you realising.

Microsoft researchers recently discovered many Android apps could be vulnerable to remote attacks, data theft, and other issues because of a common security weakness.

SOPA Images/LightRocket via Getty
Android owners have been warned over an issue named ‘Dirty stream’[/caption]

At least four of the apps affected have more than 500 million installations each.

And one, Xiaomi’s File Manager, has at least 1 billion installations from Android users.

The issue that Microsoft discovered affects Android applications that share files with other applications.

Known as “Dirty Stream” it allows malicious apps to send a file with a manipulated filename or path to another app.

This gives attackers an opening to create a rogue app that can send a file with a malicious filename directly to a receiving app without the user’s knowledge or approval.

Typical file share targets include email clients, messaging apps, networking apps, browsers, and file editors.

When a share target receives a malicious filename, it uses the filename to trigger a process that could end with the app getting compromised, Microsoft said.

The target app is misled into trusting the filename or path and executes or stores the file in a critical directory.

This manipulation of the data stream between two Android apps turns what is a common function into a weaponised tool.

The potential impact will vary depending on an Android application’s specifics.

In some cases, an attacker could use a malicious app to overwrite a receiving app’s settings and cause it to communicate with an attacker-controlled server, or get it to share the user’s authentication tokens and other data.

Microsoft have since informed Google‘s Android security research team of the problem.

And the Silicon Valley tech giants have have now published new guidance for Android app developers on how to recognise and repair the issue.

Microsoft researcher Dimitrios Valsamaras noted that these incorrect implementations are unfortunately rife among Android users.

“We identified several vulnerable applications in the Google Play Store that represented over four billion installations,” reads the report.

It adds: “We anticipate that the vulnerability pattern could be found in other applications.

“We’re sharing this research so developers and publishers can check their apps for similar issues, fix as appropriate, and prevent introducing such vulnerabilities into new apps or releases.”

Two apps which have particularly vulnerable to Dirty Stream attacks are Xiaomi’s File Manager application and WPS Office, say Microsoft.

Microsoft said vendors of both products have already fixed the issue.

But it believes there are more apps out there that are fallible to exploit and compromise because of the same security weakness. 

Must-know Android tips to boost your phone

Get the most out of your Android smartphone with these little-known hacks:

We anticipate that the vulnerability pattern could be found in other applications,” Microsoft’s threat intelligence team said in a blog post this week.

“We’re sharing this research so developers and publishers can check their apps for similar issues, fix as appropriate, and prevent introducing such vulnerabilities into new apps or releases.”

Microsoft’s findings were shared with the Android developer community.

If you are an Android user, make sure you are keeping the apps you use up to date to minimise risks.

Users should also avoid downloading APKs from unofficial third-party app stores and other poorly vetted sources.

Москва

Полиция начала поиск скрывшихся участников массовой драки на юге Москвы

AML check crypto

Precision in Motion: Exploring Baltic Bearing Company-Riga

Gunmen open fire and kill 4 people, including 3 foreigners, in Afghanistan's central Bamyan province

Glen Powell’s parents crash Texas movie screening to troll him

Ria.city






Read also

The 10 states where your pet is more likely to get sick from tick-borne diseases, viruses, parasites, and more

There must be ‘justice and accountability’ over infected blood scandal – Sunak

McLaren reveals bold Senna-inspired livery for F1’s Monaco GP

News, articles, comments, with a minute-by-minute update, now on Today24.pro

News Every Day

AML check crypto

Today24.pro — latest news 24/7. You can add your news instantly now — here


News Every Day

Ballroom culture coming to the Long Beach Pride Festival



Sports today


Новости тенниса
ATP

Даниил Медведев идет третьим в чемпионской гонке ATP, Андрей Рублев — пятый



Спорт в России и мире
Москва

Футболисты ФК «Динамо Пушкино» заняли второе место в межрегиональном турнире Laffy Cup 2024



All sports news today





Sports in Russia today

Москва

Охрана и безопасность. Как роботы и дроны работают на спортивных объектах?


Новости России

Game News

Always keep backups: an 'unprecedented' Google Cloud debacle saw a $135 billion pension fund's entire account deleted and services knocked out for nearly two weeks


Russian.city


Москва

Путин наградил председателя Общественной палаты Ставрополья Орденом дружбы


Губернаторы России
Кубок

В Росгвардии стартовал чемпионат по боксу «Кубок Победы»


В Очаково-Матвеевском построят бизнес-центр по городской программе

Что там в IT: ИИ-отрыв Google, ChatGPT почти человек, отечественный BIOS

Массовая драка со стрельбой в Москве попала на видео

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)


Певец Лоза заявил, что Джикия является настоящим капитаном

Продвижение Музыки. Раскрутка Музыки. Продвижение Песни. Раскрутка Песни.

Певица Кристина Агилера в боди вышла на сцену после похудения

Создание сайта. Разработка сайта. Создание сайта с нуля. Создание и продвижение сайта.


Немец Зверев выбил россиянина Медведева из топ-4 ATP

Потапова проиграла на старте турнира WTA-500 в Страсбурге

Рыбакина узнала свое место в новом мировом рейтинге

Сумасшедший матч «Реала», Медведев опустился в рейтинге ATP. Главное к утру



Олимпийский чемпион Роман Костомаров поздравил победителей номинации «Экскурсия без границ» программы «Лига Экскурсоводов»

«СВЯТОЙ ЛЕНИН» УЛУЧШАЕТ ЗАКОНЫ, управляет патентами и улучшает командное планирование в целях учёта интереса всего народа.

Модернизация контейнерных площадок продолжается в Реутове

В РМАТ ПРОШЕЛ I БИЗНЕС-ФОРУМ ВЫПУСКНИКОВ РМАТ 1999-2023 ГОДА ВЫПУСКА, ПОСВЯЩЕННЫЙ 55-ЛЕТНЕМУ ЮБИЛЕЮ АКАДЕМИИ


«СВЯТОЙ ЛЕНИН» помогает В.В. Путину улучшить либо отменить налоги в обществе.

РОССИЯ И КИТАЙ: В МИРЕ ВОЗМОЖНА ГЕГЕМОНИЯ ЛИШЬ ИНТЕРЕСА НАРОДА, ЗАКОНА, ИСТИНЫ И СПРАВЕДЛИВОСТИ.

Активиста Булатова оштрафовали на 50 тысяч рублей за дискредитацию армии

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)


Полиция начала поиск скрывшихся участников массовой драки на юге Москвы

«Я виновата, не уступила ему»: Участница ДТП с экс-замминистра обороны Тимуром Ивановым рассказала подробности столкновения

Команда Карлсона назвала ложью сообщения о запуске его авторского телешоу в РФ

Операции после перелома шейки бедра будут проходить в Москве максимум в течение 72 часов с момента получения травмы



Путин в России и мире






Персональные новости Russian.city
Певец

Певец Shaman посетил Рязань и рассказал, что не носит трусы



News Every Day

Ballroom culture coming to the Long Beach Pride Festival




Friends of Today24

Музыкальные новости

Персональные новости