Android-приложение магазина одежды тайно сливало данные со смартфонов на Android

Публикация: 09.03.2023
Источник Комментарии
Android-приложение магазина одежды тайно сливало данные со смартфонов на Android

Популярное китайское приложение для совершения покупок в интернете SHEIN копировало содержимое буфера обмена операционной системы Android и отсылало его на удалённый сервер.

Оказалось, что время от времени этому приложению требовалась проверка буфера обмена для определения данных, необходимых для совершения покупки. Поэтому если в буфере содержались знаки $ и ://, приложение сразу инициировало отправку строк теста с этими знаками на удалённый сервер. Все данные захватывались и выходили за пределы приложения, что никак не способствует конфиденциальности.

Специалисты по безопасности, обнаружившие проблему, считают, что у разработчиков SHEIN не было злого умысла, но эти функции не нужны приложению для онлайн-покупок. К тому же такой возможностью в любой момент могут воспользоваться хакеры. И не стоит забывать, что в буфере обмена могут содержаться платёжные данные и пароли.

Сразу после обнаружения опасности все данные были переданы в Google, что привело к исправлению бреши в безопасности. Уязвимость была обнаружена в версии приложения 7.9.2, вышедшей в декабре прошлого года, а текущая сборка — 9.0.0.


Понравилась статья? Поделись с друзьями!

LongReef Team Автор статьи: LongReef Team
14
Нет Комментариев.
Но, вы можете быть первыми кто его оставит

Авторизуйся что бы оставить свой коммент...

Популярные Статьи

Google Диск ввел новый лимит файлов, ограничив общее количество файлов, которые могут храниться в...
Twitter опубликовал код своего алгоритма рекомендации твитов на GitHub, выполнив обещание, данное...
Некоторые бета-тестеры WhatsApp получили больше возможностей для редактирования текста на...
Сервис коротких видео Likee стал популярнее в России на фоне падения интереса к TikTok. По данным...
У жителя штата Техас угнали фургон, но мужчина смог быстро отследить автомобиль с помощью геометок...
Разработчики WhatsApp анонсировали три новые функции, которые на данный момент доступны в...
Северокорейские хакеры, предположительно из кибергруппировки Labyrinth Chollima, атаковали сотни...
Апелляционной суд Индии вынес решение в отношении Google по делу об антиконкурентном и...
В то время как американские политики спорят о судьбе TikTok в США и грозятся блокировать популярное...
Google ранее объявила об обновлении приложения Google Camera для Pixel 6 и 6 Pro, которое позволяет...
Федеральная налоговая служба (ФНС) предупредила граждан о новой мошеннической схеме, связанной с...
Стало известно о новой бета-версии мессенджера WhatsApp для компьютеров. Разработчики добавят 15...
В России за 2022 год на 30-50% выросли цены на отечественное программное обеспечение. При этом рост...
Apple решила вернуться к разработке зарядного коврика, который должен стать аналогом так и не...
Пользователи Twitter обратили внимание, что после очередного обновления в соцсети исчезла...
Мобильные игры и приложения оказались крайне прибыльным сегментом рынка: толькоза I квартал 2023...
Команда мессенджера WhatsApp создала официальный чат для сообщения об обновлениях, новом...
Директор и партнёр компании «Интеллектуальный резерв», эксперт по кибербезопасности Павел Мясоедов...
Недавно специальное приложение Apple для классической музыки стало доступно всем моделям iPhone....
Директор центра компетенций по информационной безопасности Группы Т1 Виктор Гулевич рассказал,...
Авторы портала WABetaInfo снова нашли кое-что интересное в бета-версиях WhatsApp. На этот раз это...
Глава отдела кибербезопасности Агентства национальной безопасности (АНБ) США Роб Джойс назвал...
Студенты Московского государственного технического университета имени Н. Э. Баумана (МГТУ)...
Специалисты выяснили, что популярное китайское приложение для Android использовало уязвимость...
Компания Яндекс выпустила первый эпизод сериала «Антология технологий Яндекс Такси. Почему цена...
Китайский бренд ONDA, известный своими материнскими платами по конкурентоспособным ценам,...
Компания Microsoft выпустила обновление для устранения уязвимости в редакторе скриншотов в Windows...
Telegram скоро внедрит нашумевший ChatGPT-4 в виде официального бота. По крайней мере этой...
Гендиректор Twitter Илон Маск предложил сотрудникам компании гранты на акции, оценив их общую сумму...
Google выпустила новый дизайн Google Диска. Обновление предназначено для владельцев планшетов или...
Франция на днях запретила использование TikTok, Twitter, Instagram* и других развлекательных...
В 2017 году Telegram запустил видеосообщения. Похоже, что его главный конкурент WhatsApp добрался...
Губернатор американского штата Юта подписал два законопроекта, касающихся использования детьми и...
ВКонтакте планирует во второй половине года запустить автоматический переводчик видео, передает...
В течение почти пяти часов члены Комитета Палаты представителей по энергетике и торговле...
Соцсеть «Вконтакте» анонсировала появление новых функций, одной из которых являются новые...
На канале для тестировщиков Microsoft Canary (для участников программы Insider Preview) вышла новая...
В США компанию Meta*, владеющую Facebook*, включили в судебный иск с обвинением соцсети в...
Антон Шумилов, руководитель направления инфраструктуры и архитектуры корпоративных систем компании...
Госсекретарь США Энтони Блинкен подтвердил, что администрация Байдена рассматривает китайскую...
Крупнейшая российская соцсеть ВКонтакте объявила о планах добавить в свои сервисы совместный...
Премьер-министр России Михаил Мишустин в ходе отчёта правительства в Госдуме сообщил о быстром...
Компания Google запустила функцию Smart Downloads (Умные загрузки) в приложении YouTube Music для...
Разработчики WhatsApp рассказали о новой функции, которая должна появиться в мессенджере. Речь идёт...
Разработчик приложения Photoshop компания Adobe выпустила две модели нейросетей для различных нужд....
Нужно прочитать сообщение в Telegram, но вы не хотите, чтобы собеседник узнал об этом? Тогда советы...
Российский ритейлер Магнит объявил о закрытии услуги виртуальных карт Magnit Pay. Произойдёт это...
Выяснилось, что в Telegram имеется ограничение на количество сообщений, которые можно отправлять и...
В «Лаборатории Касперского» рассказали о новой хакерской кампании против ДНР, ЛНР и Крыма....
Автор издания «Тинькофф Журнал» Даша Лейзаренко с помощью нейросети Midjourney сгенерировала кадры...
С чем у вас ассоциируется Википедия? Возможно, с множеством ссылок, по которым можно переходить...
TikTok обновил свою политику модерации контента. Теперь авторы обязаны помечать ролики с дипфейками.
Яндекс сообщил о появлении в «Картах» новой функции — поиска проверенных пунктов приёма вторсырья:...
РБК узнал, что «дочка» МТС запустит специальное приложение для обеспечения приватности,...
С 1 января 2023 года российский магазин приложений RuStore должен быть предустановлен на все...
Компания Microsoft раскрыла планы по запуску своего собственного магазина приложений для смартфонов...
Если вы хотите освободить место на своём смартфоне и улучшить его работу, то вам стоит обратить...
Улучшена функция Night Sight в новой версии Google Камеры. Обновление в основном касается...
Стало известно о бета-тестировании новой функции в мессенджере WhatsApp. Речь идёт о распознавании...
Пресс-служба «Лаборатории Касперского» предупредила о массовой мошеннической кибератаке, нацеленной...