ПЗПодії

Пользователи устройств под управлением Android снова в серьезной опасности

2

Команда исследователей Технологического университета Джорджии обнаружила новый эксплойт, использующий уязвимость в работе системы разрешений, доступной пользователям устройств под управлением Android. Новый тип атак, получивший название «Плащ и кинжал», представляет потенциальную опасность для пользователей всех итераций операционной системы, включая версию 7.1.2.

Несовершенство функции SYSTEM_ALERT_WINDOW позволяет вредоносному приложению записывать нажатия клавиатуры для последующего вычленения логинов, паролей и PIN-кодов, получая беспрепятственный доступ к банковским счетам жертв, контактам и SMS-сообщениям.

Данный метод воровства конфиденциальной информации, утверждают эксперты, известен уже давно и получил название ClickJacking. Кроме того, говорится в исследовании, вредонос сможет самостоятельно активировать так называемый режим бога, получая максимум прав для взаимодействия с устройством и хранимым в его памяти контентом.

Таким образом злоумышленники смогут не только отправлять жертвам баннеры с требованием выкупа, но и управлять смартфоном или планшетом жертвы по удаленному соединению.

Ранее о несовершенстве SYSTEM_ALERT_WINDOW писали специалисты компании Check Point.

Тогда было объявлено, что более половины всех приложений-вымогателей используют уязвимость в системе разрешений, которая предоставляет разработчикам злонамеренного ПО больше прав, чем требуется для стабильного функционирования.

При этом исправят проблему не ранее релизной версии Android O. Взято с androidinsider.ru

2 Comments

  1. … [Trackback]

    […] Find More Information here on that Topic: portaltele.com.ua/news/events/polzovateli-ustrojstv-pod-upravleniem-android-snova-v-sereznoj-opasnosti.html […]

  2. … [Trackback]

    […] There you can find 48707 more Info on that Topic: portaltele.com.ua/news/events/polzovateli-ustrojstv-pod-upravleniem-android-snova-v-sereznoj-opasnosti.html […]

Comments are closed.