• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Пользователи Android по всему миру получили странные сообщения таинственного происхождения

02.09.2020
A A
0
8
SHARES
783
VIEWS
Share on FacebookShare on Twitter

Пользователям Android приходили бессодержательные уведомления: возможно, кто-то пытался проверить слабые места в протоколе Google FCM.

Атака ни о чем

Владельцы смартфонов на базе Android по всему миру получали серию странных уведомлений неясного происхождения. Эксперты компании Sophos полагают, что речь идет о хакерах, тестирующих уязвимость в нескольких популярных приложениях под Android, которые гипотетически позволяют получить контроль над службой FCM (Firebase Cloud Messaging). В заголовках уведомлений как раз значилось FCM Messages.

Первыми эти сообщения получили пользователи Google Hangouts; позднее аналогичные уведомления пришли пользователям Microsoft Teams.

Эксперты Sophos обратили внимание на недавнюю публикацию, которую сделал эксперт в сфере кибербезопасности под псевдонимом Abss, в которой он задавался вопросом, насколько безопасен механизм аутентификации между приложениями под Android, использующими FCM, и серверной стороной этой службы.

Abss выяснил, что существует возможность извлечь токены авторизации FCM из множества популярных приложений, используя отладочные инструменты. Те мониторят работу приложения и в критических точках записывают данные — аргументы и вызовы функций. Затем Abss нашел способ доставлять посторонние сообщения через специфические HTTP-запросы к интерфейсу службы FCM; однако это зависит от так называемых «тем» (topics) — серверных атрибутов, определяемых приложением; например, приложение может задать тему «новости» (news) и сгруппировать пользователей, заинтересованных в новостных материалов, так чтобы им всем сразу направлялись сходные уведомления.

Поначалу Abss решил, что потенциальному злоумышленнику потребуется угадывать названия тем, на которые подписываются пользователи того или иного приложения, что означало необходимость сперва угадать или иным способом определить список тем для каждого из интересующих его приложений.

Однако вскоре выяснилось, что можно рассылать одни и те же уведомления сразу по целым комбинациям тем (объединяемых через булевы операции), что значительно расширяло потенциальный круг получателей, а также задать отправку уведомлений всем, кто не заинтересован в какой-либо теме. То есть, если в качестве такой темы задать случайную комбинацию символов, уведомления поступят всем пользователям данного приложения. Просто в силу банальной логической операции.

Практическая работа

В Sophos полагают, что кто-то очень внимательно изучил публикацию Abss и попытался на практике использовать описанную в ней проблему, следствием чего и стала «странная» рассылка.

В Microsoft уже заявили, что выяснили, в чем заключается проблема, и приняли меры к ее разрешению; Google также обновил Hangouts, чтобы подобные уведомления не сыпались пользователям.

Однако очевидно, что аналогичные меры придется принимать и многим другим разработчикам.

«FCM — весьма популярный у разработчиков интерфейс, и, следовательно, он используется во множестве разных приложений. Исправления необходимо вносить во все, — считает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — И хотелось бы надеяться, что Google также найдет или уже нашел возможность нейтрализовать проблему в самом FCM. Но в целом проблема намного шире: речь идет о том, чтобы предотвратить несанкционированную выдачу любых токенов, API и чувствительной информации из приложений».

Источник: cnews.ru

Читайте так-же

Украинцы смогут представить свои стартапы на конференции Latitude59 в Таллинне
Технологии

Украинцы смогут представить свои стартапы на конференции Latitude59 в Таллинне

10.03.2026
0
780

Эстонская технологическая конференция Latitude59 объявила о старте приема заявок на конкурс питчей для стартапов. К участию приглашают команды на ранней стадии развития, в том числе и украинские стартапы. Победители смогут представить свои...

Read moreDetails
Смарт-часы нового поколения смогут работать от тепла человеческого тела

Смарт-часы нового поколения смогут работать от тепла человеческого тела

10.03.2026
780
OnePlus показала дизайн и цвета будущего смартфона OnePlus 15T

OnePlus показала дизайн и цвета будущего смартфона OnePlus 15T

10.03.2026
781
Украинская BlueBird Tech представила ситкомет «Чипа» для перехвата FPV-дронов

Украинская BlueBird Tech представила ситкомет «Чипа» для перехвата FPV-дронов

10.03.2026
781
ИИ Claude Opus 4.6 нашел 22 уязвимости в Firefox всего за две недели

ИИ Claude Opus 4.6 нашел 22 уязвимости в Firefox всего за две недели

10.03.2026
781
Qualcomm и Neura Robotics вместе будут разрабатывать «мозг» для гуманоидных роботов

Qualcomm и Neura Robotics вместе будут разрабатывать «мозг» для гуманоидных роботов

09.03.2026
781
Игровые наушники Asus ROG Cetra Open будут работать до 16 часов

Игровые наушники Asus ROG Cetra Open будут работать до 16 часов

09.03.2026
780
Next Post
Осенняя хандра: что сделать, чтобы войти в сентябрь в отличном настроении

Осенняя хандра: что сделать, чтобы войти в сентябрь в отличном настроении

Популярное

Возлюбленная Роберта Паттинсона показала, как они отпраздновали 2-летие дочери

Возлюбленная Роберта Паттинсона показала, как они отпраздновали 2-летие дочери

10.03.2026
Украинцы смогут представить свои стартапы на конференции Latitude59 в Таллинне

Украинцы смогут представить свои стартапы на конференции Latitude59 в Таллинне

10.03.2026
Оливия Уайлд: досье на звезду «Доктора Хауса», которая встречалась с Гарри Стайлсом и едва не погибла на съемках

Оливия Уайлд: досье на звезду «Доктора Хауса», которая встречалась с Гарри Стайлсом и едва не погибла на съемках

10.03.2026
«Мы дома»: MamaRika рассказала, как три дня добиралась в Украину из Дубая

«Мы дома»: MamaRika рассказала, как три дня добиралась в Украину из Дубая

10.03.2026
Спит на диване и кусает незваных гостей: на Буковине нашли самое необычное домашнее животное

Спит на диване и кусает незваных гостей: на Буковине нашли самое необычное домашнее животное

10.03.2026

ТОП новости

  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    43 shares
    Share 17 Tweet 11
  • «Секс был настоящим»: Кристина Асмус рассказала всю правду о съемках скандальной сцены в фильме «Текст»

    119 shares
    Share 48 Tweet 30
  • Как выбрать для себя фитнес-клуб?

    12 shares
    Share 5 Tweet 3
  • Инкрустация стразами

    9 shares
    Share 4 Tweet 2
  • Гороскоп на 6 марта 2026 года для всех знаков зодиака

    8 shares
    Share 3 Tweet 2
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.