Android-експлойт у сповіщеннях може відправити вас на шкідливі сайти

Повідомлення Android

Дослідник безпеки Gabriele Digregorio виявив уразливість у системі показу посилань у сповіщеннях Android. Зломники можуть вставити невидимі Unicode-символи в повідомлення, щоб кнопка “Open link” вела не на вказану адресу, а на зовсім інший сайт — потенційно небезпечний. Про це повідомляє Android Authority.

До з’явлення патчу користувачам радять не клацати по кнопці в повідомленнях, а переходити до застосунку вручну та перевіряти URL.

Як працює атакa

Спосіб досить простий для реалізації:

  • Зловмисник включає в текст послання невидимі Unicode-символи (наприклад, U+200B);
  • Android відображає повний URL (наприклад, amazon.com), але розпізнає лише частину (наприклад, zon.com), через що кнопка веде не туди, куди бачите ви;
  • У тестах було показано, що через це можна направити жертву на фішинговий сайт або активувати дії у додатку (наприклад, згенерувати повідомлення в WhatsApp) без попереднього підтвердження;

Наскільки це серйозно

Уразливість стосується більшості сучасних пристроїв на Android 14, 15 і навіть 16 — зокрема, її підтвердили на Pixel 9 Pro. Google отримала повідомлення про проблему ще в березні 2025 року, оцінила її як середньої критичності та пообіцяла випустити виправлення у наступному оновленні безпеки. Найбільша небезпека полягає у можливості перенаправлення користувачів на фішингові сайти або активації шкідливих дій через глибокі посилання — без жодного підтвердження з боку користувача.

Як убезпечитися вже зараз

  1. Не клацайте посилання у сповіщеннях, особливо з невідомих додатків.
  2. Відкривайте повідомлення напряму в застосунку, щоб побачити справжнє посилання.
  3. Оновлюйте Android — очікується виправлення в найближчому безпековому патчі
  4. Увімкніть перевірку URL вручну, якщо сумніваєтеся.


Телеграм double.newsТелеграм double.news

Схожі Новини
Mozilla Firefox

Mozilla припиняє підтримку Firefox на Windows 7, 8 і 8.1

Mozilla офіційно оголосила про завершення підтримки браузера Mozilla Firefox для операційних систем Windows 7, Windows 8 та Windows 8.1. Останньою версією, що отримувала оновлення безпеки для цих платформ, залишався Firefox 115 ESR.
Детальніше
CEO Nvidia

Дженсен Хуанг анонсував «чип, що здивує світ» на GTC 2026

Генеральний директор Nvidia Дженсен Хуанг пообіцяв представити на конференції GTC наступного місяця «чип, який здивує світ». Захід відбудеться 16–19 березня у Сан-Хосе та традиційно присвячений розвитку GPU-технологій і штучного інтелекту.
Детальніше
Project Silica Microsoft

Microsoft навчилася зберігати дані 10 000 років на звичайному склі

Microsoft повідомила про прорив у технології довготривалого зберігання даних на склі. Завдяки вдосконаленню лазерного запису інформацію тепер можна кодувати не лише на дорогому кварцовому склі, а й на звичайному боросилікатному матеріалі, який використовується у кухонному посуді та жаростійкому склі.
Детальніше