Популярный среди владельцев ТВ-приставок сторонний клиент YouTube под названием SmartTube оказался скомпрометирован. Разработчик приложения с открытым исходным кодом сообщил о краже ключей цифровой подписи, что позволило хакерам внедрить вредоносное ПО непосредственно в официальное обновление программы.
Ситуация получила огласку после того, как система безопасности Play Protect на устройствах Android TV начала массово блокировать приложение и предупреждать пользователей об угрозе. В ходе анализа зараженной версии 30.51 энтузиасты выявили подозрительную библиотеку libalphasdk.so. Этот компонент, отсутствующий в публичном репозитории проекта, работает в фоновом режиме без ведома владельца устройства. Скрипт собирает информацию о системе и связывается с удаленным сервером злоумышленников через зашифрованное соединение. Автор проекта Юрий Юлисков подтвердил, что данная библиотека не является частью его кода и не относится к используемым инструментам разработки.
На данный момент создатель утилиты уже отозвал украденные ключи и готовит к релизу новую безопасную версию приложения с измененным идентификатором, которую планируется опубликовать в магазине F-Droid. Всем текущим пользователям SmartTube рекомендуется временно отключить автоматическое обновление и оставаться на проверенных старых сборках, таких как версия 30.19. В случае если зараженный апдейт уже был установлен, эксперты советуют немедленно удалить подозрительные сервисы, сменить пароли от учетных записей Google и внимательно проверить историю активности аккаунта.
Такой популярный, что пришлось высрать подобную новость с целью увеличения аудитории)
нормальные люди на тв палят ютуб через оф приложение , а это паль для дешевых теликов
Нормально ты так пользователей офф клиента обосрал...
очки протри, написано же что это сторонний ютуб лаунчер
C GitHub :
Ага, ага... Спалился и на хацкеров свалил. Красава че. // Кирилл Самойлов
Это случилось ещё 5 дней назад. Разработчик SmartTube уже выложил новую версию 30.56 на официальном сайте. Теперь у неё другой идентификатор, это значит, что её нужно настраивать заново или восстанавливать бэкап настроек. Если у вас нет бэкапа, то вы можете его сделать, для этого нужно временно отключить Google Play Защиту и разблокировать старую версию SmartTube. На Mi Box S с Android TV 9 это можно сделать только через приложение ADB TV.
Нужно. СмартТьюб в разы удобнее официального недо-приложения.
Заражена только 30.51 версия? Ранее все нормальные? У меня 30.48
Где люди только не живут.