xaker

Баг в дефолтном браузере Android использовался для подписки жертв на платные услуги

  • суббота, 16 июля 2016 г. в 03:12:08
https://xakep.ru/2016/07/14/aosp-bug/


Эксперты «Лаборатории Касперского» описали необычную схему мошенничества, в ходе которой злоумышленники подписывали абонентов сотовых операторов на платные контент-услуги без их ведома. Мошенники применяли для этих целей уязвимость двухлетней давности в одном из стандартных компонентов ОС Android – штатном браузере Android Browser (AOSP Browser, стандартное название пакета – com.android.browser).