В Android обнаружена уязвимость, позволяющая читать последнее SMS

04 Июнь 2018
Мобильная операционная система Android оказалась подвержена любопытной уязвимости. Она позволяет прочитать содержание последнего SMS, путём ввода специального кода в поисковое приложение Google. Уязвимость обнаружил обладатель Google Pixel 2 XL под ником Krizastro. По опубликованной им информации, если в строку поиска ввести "the1975..com", в результатах отобразится последнее SMS-сообщение. Позднее, наличие аналогичной проблемы подтвердили и пользователи других гаджетов, в том числе Samsung, Huawei, HTC и LG. Сообщается, что аналогичного эффекта можно достичь, если ввести в строку поиска и другие фразы: "Vizela viagens", "Izela viagens" и "Zela viagens". При этом, уязвимость затрагивает только поисковое приложение Google, в то время, как в браузерах ввод вышеупомянутых кодов не приводит к отображению последних SMS. Представители Google уже прокомментировали обнаруженную уязвимость. По их словам, она связана с "ошибкой распознавания языка" и наблюдается только на устройствах пользователей, предоставивших приложению Google доступ к своим контактам. Кроме того, они пообещали исправить уязвимость в ближайшее время.