Пользователи устройств под управлением Android снова в серьезной опасности

Команда исследователей Технологического университета Джорджии обнаружила новый эксплойт, использующий уязвимость в работе системы разрешений, доступной пользователям устройств под управлением Android. Новый тип атак, получивший название «Плащ и кинжал», представляет потенциальную опасность для пользователей всех итераций операционной системы, включая версию 7.1.2.

Пользователи устройств под управлением Android снова в серьезной опасности. Фото.

Несовершенство функции SYSTEM_ALERT_WINDOW позволяет вредоносному приложению записывать нажатия клавиатуры для последующего вычленения логинов, паролей и PIN-кодов, получая беспрепятственный доступ к банковским счетам жертв, контактам и SMS-сообщениям. Данный метод воровства конфиденциальной информации, утверждают эксперты, известен уже давно и получил название ClickJacking.

Кроме того, говорится в исследовании, вредонос сможет самостоятельно активировать так называемый режим бога, получая максимум прав для взаимодействия с устройством и хранимым в его памяти контентом. Таким образом злоумышленники смогут не только отправлять жертвам баннеры с требованием выкупа, но и управлять смартфоном или планшетом жертвы по удаленному соединению.

Ранее о несовершенстве SYSTEM_ALERT_WINDOW писали специалисты компании Check Point. Тогда было объявлено, что более половины всех приложений-вымогателей используют уязвимость в системе разрешений, которая предоставляет разработчикам злонамеренного ПО больше прав, чем требуется для стабильного функционирования. При этом исправят проблему не ранее релизной версии Android O.

Теги
Лонгриды для вас
Что означает красный кружок на приложении, и как убрать значки уведомлений

Почти у каждого приложения, установленного на смартфоне, есть ярлык, который отображается на рабочем столе. Он выглядит так, как его задумали дизайнеры. Но периодически можно заметить еще и красный кружок на приложении. Многих людей он сильно раздражает, поскольку неясно, откуда взялся этот значит, и можно ли его вообще убрать. Но мы знаем ответы на все вопросы и готовы рассказать, что за красный кружок с цифрой появляется на иконках приложений.

Читать далее
Как проверить б/у телефон Xiaomi перед покупкой с рук

Кто бы что ни думал, но б/у смартфоны Xiaomi пользуются спросом на вторичном рынке. И пусть они не так популярны как iPhone, фанат, желающий сэкономить, всегда найдет нужное устройство подешевле. Но среди них предостаточно восстановленных или отремонтированных смартфонов, причем не всегда в проверенных сервисах. Чтобы не нарваться на подделку или неликвид, рекомендуем проверить Xiaomi перед покупкой.

Читать далее
Как Telegram из отличного мессенджера превратился в помойку

Мы долго потешались над WhatsApp, совершенно не замечая, как его более функциональный и удобный конкурент Telegram превращается в откровенную помойку. Изменения не появились внезапно, а вводились поэтапно, делая из мессенджера пародию на WeChat, во главе угла которой стоит не удобство и безопасность, а жажда заработка разработчиков любой ценой. Наплевав на все нормы морали и уж тем более принципы.

Читать далее
Новости партнеров