• 80

Пользователи устройств под управлением Android снова в серьезной опасности

Пользователи устройств под управлением Android снова в серьезной опасности | AndroidInsider.ru
1

Пользователи устройств под управлением Android снова в серьезной опасности

Команда исследователей Технологического университета Джорджии обнаружила новый эксплойт, использующий уязвимость в работе системы разрешений, доступной пользователям устройств под управлением Android[1]. Новый тип атак, получивший название «Плащ и кинжал», представляет потенциальную опасность для пользователей всех итераций операционной системы, включая версию 7.1.2.

Несовершенство функции SYSTEM_ALERT_WINDOW позволяет вредоносному приложению записывать нажатия клавиатуры для последующего вычленения логинов, паролей и PIN-кодов, получая беспрепятственный доступ к банковским счетам жертв, контактам и SMS-сообщениям. Данный метод воровства конфиденциальной информации, утверждают эксперты, известен уже давно и получил название ClickJacking.

Кроме того, говорится в исследовании, вредонос сможет самостоятельно активировать так называемый режим бога, получая максимум прав для взаимодействия с устройством и хранимым в его памяти контентом. Таким образом злоумышленники смогут не только отправлять жертвам баннеры с требованием выкупа, но и управлять смартфоном или планшетом жертвы по удаленному соединению.

Ранее о несовершенстве SYSTEM_ALERT_WINDOW писали[2] специалисты компании Check Point. Тогда было объявлено, что более половины всех приложений-вымогателей используют уязвимость в системе разрешений, которая предоставляет разработчикам злонамеренного ПО больше прав, чем требуется для стабильного функционирования. При этом исправят проблему не ранее релизной версии Android O.

Пользователи устройств под управлением Android снова в серьезной опасности
Теги

Приложение AndroidInsider.ru

Новости, аналитика, видеообзоры − самое интересное из мира Android в одном приложении.

Бесплатное приложение[3]

Новый комментарий

ЗАЯВКА ОНЛАЙН

Оформите заявку Онлайн и получите скидку 1000 тенге при оплате заказа!

ОФОРМИТЬ ЗАЯВКУ
ПОСЛЕДНИЕ НОВОСТИ
ПОПУЛЯРНЫЕ

НЕ ПОРА ЛИ, ЧТО-НИБУДЬ ПОЧИНИТЬ?ОФОРМИТЬ ЗАЯВКУ

© Copyright 2012-2018 | iFix.kz - Первый мультисервис в РК | Все права защищены. | Разработано в TrustMedia | Digital agency
ArabicChinese (Simplified)EnglishKazakhRussian