Механизм атаки касается приложения Swiftkey и зарегистрирован под номером CVE-2015-2865. Он связан с функцией выбора нового языка или уже установленного обновления. Если при пересылке пакета не используется механизм аутентификации, то возможно проведение атаки типа man-in-the-middle (MitM) с заменой легального обновления на вредоносный код.
- Еще из рубрики «Новости» Java все еще работает на вашем компьютере, хотя вы этого почти не замечаете
- Еще из рубрики «Новости» Windows 7 обошла Windows 11 в тестах производительности в некоторых играх
- Еще из рубрики «Новости» Реактивный самолет, напечатанный на 3D-принтере, хотят разогнать до 980 км/ч
- Еще из рубрики «Новости» 56 лет назад СССР начал бурить самую глубокую скважину в мире, но остановился на глубине 12 км
- Еще из рубрики «Новости» GTA 6 позволит слушать радио и подкасты во время прогулок
- Еще из рубрики «Новости» Huawei теперь позволяет подключать Apple Watch к своим смартфонам