Перейти до вмісту

Kyiv Daily

ваш щоденний гід у світі новин!

Меню
  • Новини світу
  • Новини України
  • Новини Києва
  • Новини політики
  • Технології
  • Новини бізнесу
  • Новини спорту
Меню

Microsoft попередила про загрозу для понад 50 млн користувачів Android

Posted on 10.04.2026

Фахівці Microsoft повідомили про серйозну вразливість у популярному наборі інструментів для розробників, яка могла поставити під загрозу дані десятків мільйонів користувачів Android, повідомляє TechSpot. Йдеться про проблему в EngageLab SDK – програмному компоненті, який широко використовують для реалізації push-сповіщень і внутрішніх повідомлень у додатках.
За оцінками дослідників, вразливі застосунки були встановлені приблизно на 50 мільйонах пристроїв, при цьому щонайменше 30 мільйонів завантажень припадали на криптовалютні сервіси.
Проблема отримала назву “intent redirection vulnerability” і дозволяла шкідливим додаткам обходити механізми захисту Android. Зокрема, зловмисники могли отримати несанкціонований доступ до конфіденційних даних, що зберігаються на пристрої, включно з обліковими записами та фінансовою інформацією.
Механізм intent в Android відповідає за взаємодію між додатками або їхніми компонентами, передаючи дані та команди для виконання певних дій. Хоча будь-яка програма може надсилати такі запити, їх обробка зазвичай обмежується перевірками прав доступу. Виявлена вразливість фактично дозволяла обійти ці обмеження.
Помилку було виявлено у квітні 2025 року у версії SDK 4.5.4, а виправлення випустили лише в листопаді того ж року у версії 5.2.1. Усі додатки з уразливим компонентом на даний момент вже видалили з Google Play Store.
У Microsoft зазначили, що не знайшли доказів використання цієї вразливості у реальних атаках до її виявлення. Водночас розробникам наполегливо рекомендують якнайшвидше оновити SDK, аби уникнути потенційних ризиків.
Експерти наголошують, що цей випадок демонструє масштабну проблему залежності від сторонніх компонентів. Використання зовнішніх SDK значно пришвидшує розробку, однак водночас створює додаткові ризики, особливо у сферах, пов’язаних із цифровими активами та фінансовими сервісами.

Залишити відповідь Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Недавні записи

  • Світові лідери обговорюють війну в Україні у WhatsApp – Стармер
  • Гол Педріньйо став кращим на тижні в Лізі конференцій
  • В НБУ пояснили пришвидшення інфляції в Україні
  • Співробітники посольства США в Іраку були атаковані дронами – CNN
  • ХІТ уперше в історії клубу зачинає чемпіонську пісню

Останні коментарі

Немає коментарів до показу.

Архіви

  • Квітень 2026
  • Березень 2026
  • Лютий 2026
  • Січень 2026
  • Грудень 2025
  • Листопад 2025
  • Жовтень 2025
  • Вересень 2025
  • Серпень 2025
  • Липень 2025
  • Червень 2025
  • Травень 2025
  • Квітень 2025
  • Березень 2025
  • Лютий 2025
  • Січень 2025
  • Грудень 2024
  • Листопад 2024
  • Жовтень 2024
  • Вересень 2024
  • Серпень 2024
  • Липень 2024
  • Червень 2024
  • Травень 2024
  • Квітень 2024

Категорії

  • Авто новини
  • Без категорії
  • Без рубрики
  • Відео
  • Корупція
  • Новини бізнесу
  • Новини Києва
  • Новини культури
  • Новини політики
  • Новини світу
  • Новини спорту
  • Новини України
  • Події
  • Технології
©2026 Kyiv Daily | Дизайн: Тема Newspaperly WordPress