На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Царьград

7 224 подписчика

Свежие комментарии

  • Владимир
    Жестко и грязно воюем? С этими свиньями надо ещё жестче и ещё грязнее. Чтобы выли не переставая."Жёстко и грязно!...
  • Бендер Задунайский
    Олаф Шольц подтве...
  • Юрис Хартманис
    Ничего нового,это и так было ясно.,еще и наш газ будет продавать другим в тридорога…"Думаете, они нас...

TapTrap: новая угроза взлома для пользователей Android

Учёные обнаружили уязвимость в системе разрешений Android, позволяющую обойти механизм получения разрешений без рут-прав. Методика TapTrap использует прозрачные анимации для введения пользователя в заблуждение и получения доступа к функциям устройства.

Исследователи из Технического университета Вены и Университета Байройта обнаружили новый способ обхода системы разрешений Android.

Для этого не требуется получение рут-прав — достаточно прозрачной анимации. Об этом пишет "Реальный Тагил".

Методика получила название TapTrap. Она использует встроенные в операционную систему Android прозрачные анимации для введения пользователя в заблуждение.

Цель атаки — вынудить пользователя случайно предоставить доступ к камере или удалить данные с устройства. Зловредное программное обеспечение запускает другую активность, используя практически незаметную анимацию, в то время как пользователь видит обычный интерфейс — игру, мессенджер или изображение.

По данным исследователей, из почти 100 тысяч приложений в Google Play почти 76% можно задействовать для TapTrap-атаки.

Представители Google уже в курсе ситуации. Однако проблема до сих пор не решена.

 

Ссылка на первоисточник
наверх