Пользователи устройств под управлением Android снова в серьезной опасности

Команда исследователей Технологического университета Джорджии обнаружила новый эксплойт, использующий уязвимость в работе системы разрешений, доступной пользователям устройств под управлением Android. Новый тип атак, получивший название «Плащ и кинжал», представляет потенциальную опасность для пользователей всех итераций операционной системы, включая версию 7.1.2.

Пользователи устройств под управлением Android снова в серьезной опасности. Фото.

Несовершенство функции SYSTEM_ALERT_WINDOW позволяет вредоносному приложению записывать нажатия клавиатуры для последующего вычленения логинов, паролей и PIN-кодов, получая беспрепятственный доступ к банковским счетам жертв, контактам и SMS-сообщениям. Данный метод воровства конфиденциальной информации, утверждают эксперты, известен уже давно и получил название ClickJacking.

Кроме того, говорится в исследовании, вредонос сможет самостоятельно активировать так называемый режим бога, получая максимум прав для взаимодействия с устройством и хранимым в его памяти контентом. Таким образом злоумышленники смогут не только отправлять жертвам баннеры с требованием выкупа, но и управлять смартфоном или планшетом жертвы по удаленному соединению.

Ранее о несовершенстве SYSTEM_ALERT_WINDOW писали специалисты компании Check Point. Тогда было объявлено, что более половины всех приложений-вымогателей используют уязвимость в системе разрешений, которая предоставляет разработчикам злонамеренного ПО больше прав, чем требуется для стабильного функционирования. При этом исправят проблему не ранее релизной версии Android O.

Теги
Лонгриды для вас
5 недорогих 50-дюймовых телевизоров на Андроид ТВ, которые я бы купил себе

Казалось бы, что может быть проще, чем купить телевизор. Пришел в магазин, посмотрел на картинку и выбрал тот, который нравится. Вот только есть во всей этой процедуре парочка проблем. Во-первых, покупать в рознице большую часть техники стало дороговато, а во-вторых, промо ролики, которые крутят в магазинах, даже из самого плохого телека сделают конфетку. Именно поэтому это совершенно не наш путь. К тому же проверить скорость работы на месте и удобство операционной системы вам особо никто не даст.

Читать далее
5 ошибок, из-за которых ваш смартфон не включится после обновления Android

Обновление Андроид или оболочки на базе этой операционной системы — стандартная процедура, к которой мы обращаемся несколько раз в год, ожидая изменения дизайна и добавления новых функций. Но может случиться так, что после установки апдейта смартфон просто не включится, и вместо освоения интересных опций вам придется бежать в сервисный центр для решения этой проблемы. Не хотите, чтобы такое однажды произошло? Тогда узнайте, как правильно обновить телефон, изучив ошибки, которые чаще всего приводят к окирпичиванию.

Читать далее
Узнал, зачем нужно отключать 4G на Android. Оказывается, так смартфон работает лучше

Более 10 лет назад в России началось развертывание сетей 4G (LTE). Где-то технология появилась раньше, а где-то — позже. Сейчас в нашей стране она считается самым актуальным стандартом связи, который обеспечивает более высокую скорость интернета по сравнению с предыдущим поколением и непревзойденную четкость передачи голоса при использовании функции VoLTE. Несмотря на все достоинства современной технологии, Android оставляет возможность отключить 4G на телефоне. Но зачем? Сегодня вы получите ответ на этот интригующий вопрос, а также узнаете, как переключиться на стандарт связи предыдущего поколения.

Читать далее