Вторник , Декабрь 19 2017
Домой / IOS / Исследователи Технологического института Джорджии и Калифорнийского университета в

Исследователи Технологического института Джорджии и Калифорнийского университета в

Исследователи Технологического института Джорджии и Калифорнийского университета в Санта-Барбаре обнаружили новый класс атак на Android-смартфоны, который называется Cloak and Dagger. Он позволяет мошенникам осуществлять действия на мобильном устройстве втайне от пользователя: например, записывать нажатия кнопок и устанавливать приложения.

Исследователи Технологического института Джорджии и Калифорнийского университета в

Эксперты обнаружили серьезную уязвимость, затрагивающую все версии ОС Android (в том числе последнюю версию Android 7.1.2 Nougat). Ей подвержены свыше миллиарда устройств по всему миру. С помощью уязвимости Cloak and Dagger злоумышленники могут похитить хранящуюся на устройстве информацию, создав вредоносное приложение, запрашивающее всего два разрешения. Приложению достаточно лишь получить доступ к BIND ACCESSIBILITY SERVICE («a11y») и SYSTEM ALERT WINDOW (рисование поверх других окон), и оно сможет записывать нажатия на клавиатуре и похищать пароли и другие конфиденциальные данные.

Заставить пользователя предоставить вредоносному ПО запрашиваемый доступ не всегда просто, но в арсенале киберпреступников немало хитроумных техник. Как только жертва дала приложению вышеупомянутые разрешения, злоумышленники могут незаметно для нее загружать вредоносное ПО, похищать информацию и получить контроль над устройством.

Исследователи Технологического института Джорджии и Калифорнийского университета в

По словам исследователей, уязвимость позволяет осуществлять всевозможные серьезные атаки, начиная от похищения паролей и PIN-кодов и заканчивая незаметной установкой приложений, работающих в «режиме бога», а жертва даже не узнает об этом.

Google приняла соответствующие меры по улучшению безопасности своей мобильной ОС сразу же после получения сообщения об уязвимости. «Мы обновили Google Play Protect (наш сервис безопасности для всех Android-устройств с Google Play) для обнаружения и предотвращения установки подобных приложений», — сообщили в компании.

Ожидается, что патч для уязвимости Cloak and Dagger будет выпущен с выходом следующих плановых обновлений для Android. Однако учитывая тот факт, что между выходом апдейта и его получением конечным пользователями проходит большой срок, уязвимость представляет серьезную угрозу безопасности.

источник

Понравилась статья? Не забудьте рассказать друзьям:

Проверьте также

e4b3c768b9eb67f67dd16ca2d5b4097d

Новое исследование показало, что iPhone X продается лучше, чем iPhone 8 и 8 Plus. Сравнение

Новое исследование показало, что iPhone X продается лучше, чем iPhone 8 и 8 Plus. Сравнение ...

Добавить комментарий

Закройте это окно, если вы НЕ ХОТИТЕ
ВОЗВРАЩАТЬ ДЕНЬГИ С ПОКУПОК В 1000+ МАГАЗИНОВ

Как вернуть? Очень просто: отныне все ваши покупки делайте через кэшбэк-сервис SecretDiscounter.ru и будете возвращать до 50% с покупок в таких популярных магазинах как Aliexpress, Wildberries, Lamoda, ASOS, Adidas, Booking.com, Mamsy, М.Видео и многих других! Запад пользуется этим инструментом уже 20 лет – SecretDiscounter сделал его доступным и в СНГ.

ТАКЖЕ ВЫ ПОЛУЧИТЕ:

  • Кэшбэк в более 1000 магазинов и сервисов
  • 7000 бесплатных купонов и промокодов
  • Премиум-аккаунт в подарок при регистрации
  • Накопительную систему (ваш процент кэшбэка увеличивается с каждой покупкой)
  • Возможность приводить друзей и зарабатывать с их покупок, пожизненно!
  • Круглосуточную поддержку по телефону и в чате

Читайте ранее:
571bec8db80aa189dd2bb97ce1e90cbe
Как сделать так, чтобы iPhone не издавал ни звука при подключении к зарядке

Все владельцы яблочных смартфонов и планшетов знают о том, что при подключении гаджета к зарядке ...

Закрыть