Π‘Ρ‚Π°Ρ‚ΠΈΡ‡ΠΊΠΈ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠœΠ°Ρ€ΠΈΡ˜Π°Π½Π° Π’Ρ€Π΅Π½Ρ‡ со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΈΠ·Π²ΠΎΡ€ Π½Π° Facebook

Facebook Π²ΠΎΠ²Π΅Π΄Π΅ Π½ΠΎΠ² статички Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, Mariana Trench, Ρ‡ΠΈΡ˜Π° Ρ†Π΅Π» Π΅ Π΄Π° Π³ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° пропуститС Π²ΠΎ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° Android ΠΈ Java ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ‚Π΅. МоТно Π΅ Π΄Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ Π±Π΅Π· ΠΈΠ·Π²ΠΎΡ€Π½ΠΈ ΠΊΠΎΠ΄ΠΎΠ²ΠΈ, Π·Π° ΠΊΠΎΠΈ Π΅ достапСн само Π±Π°Ρ˜Ρ‚Π΅ΠΊΠΎΠ΄ Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π°Ρ‚Π° машина Π”Π°Π»Π²ΠΈΠΊ. Π”Ρ€ΡƒΠ³Π° прСдност Π΅ Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° ΠΌΠ½ΠΎΠ³Ρƒ висока Π±Ρ€Π·ΠΈΠ½Π° Π½Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ (Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚Π° Π½Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ Π»ΠΈΠ½ΠΈΠΈ ΠΊΠΎΠ΄ Ρ‚Ρ€Π°Π΅ ΠΎΠΊΠΎΠ»Ρƒ 10 сСкунди), ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΎ користитС Mariana Trench Π·Π° Π΄Π° Π³ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ ситС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΊΠΎΠ³Π° ќС пристигнат. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ Π΅ напишан Π²ΠΎ C++ ΠΈ сС дистрибуира ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π° MIT.

Анализаторот Π΅ Ρ€Π°Π·Π²ΠΈΠ΅Π½ ΠΊΠ°ΠΊΠΎ Π΄Π΅Π» ΠΎΠ΄ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° процСсот Π½Π° ΠΏΡ€Π΅Π³Π»Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ·Π²ΠΎΡ€Π½ΠΈΡ‚Π΅ тСкстови Π½Π° ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈΡ‚Π΅ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π·Π° Facebook, Instagram ΠΈ Whatsapp. Π’ΠΎ ΠΏΡ€Π²Π°Ρ‚Π° ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° Π½Π° 2021 Π³ΠΎΠ΄ΠΈΠ½Π°, ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° ΠΎΠ΄ ситС пропусти Π²ΠΎ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈΡ‚Π΅ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π½Π° Facebook Π±Π΅Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ со помош Π½Π° Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° автоматска Π°Π½Π°Π»ΠΈΠ·Π°. ΠšΠΎΠ΄ΠΎΡ‚ Π½Π° Mariana Trench Π΅ тСсно испрСплСтСн со Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ Π½Π° Facebook; Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€ Π½Π° Π±Π°Ρ˜Ρ‚Π΅ΠΊΠΎΠ΄ Redex бСшС користСн Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° Π±Π°Ρ˜Ρ‚Π΅ΠΊΠΎΠ΄ΠΎΡ‚, Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° SPARTA бСшС користСна Π·Π° Π²ΠΈΠ·ΡƒΠ΅Π»Π½ΠΎ Ρ‚ΠΎΠ»ΠΊΡƒΠ²Π°ΡšΠ΅ ΠΈ ΠΏΡ€ΠΎΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΠ΄ статичката Π°Π½Π°Π»ΠΈΠ·Π°.

ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΈΡ‚Π΅ ранливости ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ со приватноста сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ со Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° Ρ‚Π΅ΠΊΠΎΠ²ΠΈΡ‚Π΅ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° Π΄Π° сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ ситуации ΠΊΠ°Π΄Π΅ Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ опасни конструкции, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС SQL ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ°, ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ со Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΈ ΠΏΠΎΠ²ΠΈΡ†ΠΈ ΡˆΡ‚ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π°Ρ‚ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ.

Π Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΡ‚ сС свСдува Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ ΠΈΠ·Π²ΠΎΡ€ΠΈ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΈ опасни ΠΏΠΎΠ²ΠΈΡ†ΠΈ Π²ΠΎ ΠΊΠΎΠΈ Π½Π΅ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС користат ΠΈΠ·Π²ΠΎΡ€Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ - Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΡ‚ Π³ΠΎ слСди ΠΏΡ€Π΅ΠΌΠΈΠ½ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π½ΠΈΠ· ΡΠΈΠ½ΡŸΠΈΡ€ΠΎΡ‚ Π½Π° ΠΏΠΎΠ²ΠΈΡ†ΠΈ Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ Π³ΠΈ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π° ΠΈΠ·Π²ΠΎΡ€Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ со ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ опасни мСста Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ . На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π΄ΠΎΠ±ΠΈΠ΅Π½ΠΈ ΠΏΡ€Π΅ΠΊΡƒ ΠΏΠΎΠ²ΠΈΠΊ Π΄ΠΎ Intent.getData сС смСта Π΄Π΅ΠΊΠ° Π±Π°Ρ€Π°Π°Ρ‚ слСдСњС Π½Π° ΠΈΠ·Π²ΠΎΡ€ΠΎΡ‚, Π° ΠΏΠΎΠ²ΠΈΡ†ΠΈΡ‚Π΅ Π΄ΠΎ Log.w ΠΈ Runtime.exec сС смСтаат Π·Π° опасни ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈ.

Π‘Ρ‚Π°Ρ‚ΠΈΡ‡ΠΊΠΈ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠœΠ°Ρ€ΠΈΡ˜Π°Π½Π° Π’Ρ€Π΅Π½Ρ‡ со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΈΠ·Π²ΠΎΡ€ Π½Π° Facebook


Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€