Пользователи устройств под управлением Android снова в серьезной опасности

Команда исследователей Технологического университета Джорджии обнаружила новый эксплойт, использующий уязвимость в работе системы разрешений, доступной пользователям устройств под управлением Android. Новый тип атак, получивший название «Плащ и кинжал», представляет потенциальную опасность для пользователей всех итераций операционной системы, включая версию 7.1.2.

Пользователи устройств под управлением Android снова в серьезной опасности. Фото.

Несовершенство функции SYSTEM_ALERT_WINDOW позволяет вредоносному приложению записывать нажатия клавиатуры для последующего вычленения логинов, паролей и PIN-кодов, получая беспрепятственный доступ к банковским счетам жертв, контактам и SMS-сообщениям. Данный метод воровства конфиденциальной информации, утверждают эксперты, известен уже давно и получил название ClickJacking.

Кроме того, говорится в исследовании, вредонос сможет самостоятельно активировать так называемый режим бога, получая максимум прав для взаимодействия с устройством и хранимым в его памяти контентом. Таким образом злоумышленники смогут не только отправлять жертвам баннеры с требованием выкупа, но и управлять смартфоном или планшетом жертвы по удаленному соединению.

Ранее о несовершенстве SYSTEM_ALERT_WINDOW писали специалисты компании Check Point. Тогда было объявлено, что более половины всех приложений-вымогателей используют уязвимость в системе разрешений, которая предоставляет разработчикам злонамеренного ПО больше прав, чем требуется для стабильного функционирования. При этом исправят проблему не ранее релизной версии Android O.

Теги
Лонгриды для вас
Почему опасно устанавливать моды WhatsApp и Telegram на Android

В последнее время огромную популярность начали набирать моды WhatsApp и Telegram. Частота их поиска и последующей загрузки достигла пика, когда Роскомнадзор начал ограничивать работу иностранных мессенджеров. Такой рост легко объяснить, ведь в каком-нибудь приложении Telega (мод Telegram) звонки продолжают работать, а еще в сторонних клиентах есть куча дополнительных функций. Но не все так радужно, как изначально может показаться. Моды WhatsApp и Telegram потенциально опасны, и это нужно иметь в виду перед их установкой.

Читать далее
Зачем нужен Менеджер паролей Google или как узнать пароль на Android

Работа большинства Android-смартфонов завязана на сервисах Google. Почти на каждом устройстве есть карты, облачное хранилище и почта от американской компании. Но мало кто знает о сервисе Менеджер паролей Google, хотя регулярно взаимодействует с ним. У него есть собственное приложение, и он решает множество проблем. В частности, позволяет посмотреть пароли на Android. Как это сделать, и при чем здесь сервис от Google — читайте в нашей инструкции.

Читать далее
Google сделала восстановление аккаунта намного более простым

Потеря доступа к аккаунту Google может стать настоящим кошмаром, ведь с ним связаны не только почта, но и множество сервисов, включая документы, фотографии, контакты и многое другое. К счастью, компания решила сделать процесс восстановления значительно проще и надежнее. Теперь Google внедряет два новых способа вернуть контроль над своей учетной записью. А самое главное, они будут работать без лишних стрессов и длинных процедур.

Читать далее
Новости партнеров