Android-експлойт у сповіщеннях може відправити вас на шкідливі сайти

Повідомлення Android

Дослідник безпеки Gabriele Digregorio виявив уразливість у системі показу посилань у сповіщеннях Android. Зломники можуть вставити невидимі Unicode-символи в повідомлення, щоб кнопка “Open link” вела не на вказану адресу, а на зовсім інший сайт — потенційно небезпечний. Про це повідомляє Android Authority.

До з’явлення патчу користувачам радять не клацати по кнопці в повідомленнях, а переходити до застосунку вручну та перевіряти URL.

Як працює атакa

Спосіб досить простий для реалізації:

  • Зловмисник включає в текст послання невидимі Unicode-символи (наприклад, U+200B);
  • Android відображає повний URL (наприклад, amazon.com), але розпізнає лише частину (наприклад, zon.com), через що кнопка веде не туди, куди бачите ви;
  • У тестах було показано, що через це можна направити жертву на фішинговий сайт або активувати дії у додатку (наприклад, згенерувати повідомлення в WhatsApp) без попереднього підтвердження;

Наскільки це серйозно

Уразливість стосується більшості сучасних пристроїв на Android 14, 15 і навіть 16 — зокрема, її підтвердили на Pixel 9 Pro. Google отримала повідомлення про проблему ще в березні 2025 року, оцінила її як середньої критичності та пообіцяла випустити виправлення у наступному оновленні безпеки. Найбільша небезпека полягає у можливості перенаправлення користувачів на фішингові сайти або активації шкідливих дій через глибокі посилання — без жодного підтвердження з боку користувача.

Як убезпечитися вже зараз

  1. Не клацайте посилання у сповіщеннях, особливо з невідомих додатків.
  2. Відкривайте повідомлення напряму в застосунку, щоб побачити справжнє посилання.
  3. Оновлюйте Android — очікується виправлення в найближчому безпековому патчі
  4. Увімкніть перевірку URL вручну, якщо сумніваєтеся.


Телеграм double.newsТелеграм double.news

Схожі Новини
Камера IPhone

Чутки про iPhone 18 стали чутками про iPhone 19

Менш ніж за два дні до офіційної презентації iPhone 17, у світі з’явилася нова хвиля чуток про майбутні смартфони Apple. Відомий аналітик постачальницького ланцюга Мінг-Чі Куо заявив, що дебют 48-мегапіксельних надширококутних камер від Samsung відбудеться не у iPhone 18, як очікувалося раніше, а у iPhone 19.
Детальніше
Мікророботи для ін'єкцій

Вчені створили мікророботів, які можуть замінити медичні голки: прорив у безболісній доставці ліків

Міжнародна команда дослідників зі США та Китаю представила унікальну технологію мікророботів, які рухаються завдяки вибуху бульбашок у рідині. Це відкриття може стати основою для створення безголкових систем введення ліків та точкової доставки препаратів у тіло людини.
Детальніше
Samsung

Samsung може отримати замовлення на перший AI-чип від компанії Ілона Маска xAI

Samsung Electronics може стати основним виробничим партнером для першого ASIC-чипа штучного інтелекту, який розробляє компанія xAI Ілона Маска. Це стало можливим завдяки успіху Samsung у здобутті замовлень від Tesla та Apple, що посилило позиції південнокорейського гіганта на світовому ринку напівпровідників.
Детальніше