Главная Технология Лазейка Android означает, что вы можете бессознательно дать хакерам «разрешение» украсть ваши пароли

Лазейка Android означает, что вы можете бессознательно дать хакерам «разрешение» украсть ваши пароли

Ваш гороскоп на завтра

Вам нравится загружать и пробовать широкий спектр игр и приложений для Android? Вы можете пересмотреть эту привычку или, по крайней мере, действовать осторожно. Недавно обнаруженная уязвимость Android означает, что злоумышленники могут использовать безобидные приложения, чтобы обманом заставить вас дать им «разрешение» взять под свой контроль ваш телефон или планшет и следить за всем, что вы с ним делаете.



Исследователи из Калифорнийского университета в Санта-Барбаре и Технологического института Джорджии недавно обнаружили уязвимость, которую они называют Cloak & Dagger, которая может позволить злоумышленникам использовать собственные разрешения вашего телефона против вас. Это работает так: вы загружаете и запускаете новое приложение. Как и многие другие приложения, появляется начальный экран, на котором вас просят согласиться с чем-то. Это может быть что угодно: нажмите здесь, чтобы посмотреть наше обучающее видео. Или переходите к игре. На самом деле не имеет значения, что приложение просит вас сделать. На самом деле он запрашивает у вас разрешение на административные полномочия, позволяющие ему использовать ваш телефон ... для чего угодно.

Как ему удается вас обмануть? Использование функции Android под названием «Рисование поверх других приложений», в которой изображение или диалоговое окно появляется поверх всего, что может быть на экране вашего устройства. «Головы чата», используемые в Facebook Messenger, являются одним из примеров того, как это работает.

Google регулярно предоставляет приложениям право рисовать поверх других приложений, если они этого просят. Они могут быть очень полезными, но умно созданный рисунок может быть помещен поверх предупреждения Android о предоставлении приложению расширенных разрешений, создавая впечатление, что вы говорите ОК для чего-то совершенно другого. Одним из примеров является то, что он может активировать функции доступности. Это позволяет гнусному приложению видеть и записывать ваши нажатия клавиш, что необходимо для работы некоторых функций специальных возможностей.

Это (без звука) видео показывает, как это работает:



Что вы можете сделать по этому поводу? К сожалению, текущие версии Android не запрашивают вашего разрешения для недавно установленного приложения для рисования поверх других приложений. Итак, чтобы узнать, затронуты ли вы, начните с перехода в настройки, щелкнув приложения, а затем щелкнув настройки в списке приложений (шестеренка в правом верхнем углу). Внизу появившегося списка вы найдете «Особый доступ». Нажмите на нее, чтобы увидеть, какие приложения имеют право рисовать поверх других приложений. Вы можете получить подробную информацию об этой уязвимости и о том, как проверить свое устройство. здесь .

Google уже давно знает об этой уязвимости - исследователи предупредили компанию за несколько месяцев до того, как сообщить остальным. И компания заявляет, что может обнаруживать и блокировать приложения Play Store, которые этим пользуются. Поэтому лучше всего избегать загрузки приложений Android из любого места, кроме Play Store, если вы не знаете источник и не доверяете ему. И надеюсь, что Google скоро найдет способ закрыть эту лазейку в безопасности.



Интересные статьи

Выбор редакции

Как эта воспитательница детского сада получила 34 миллиона долларов от компании, которая финансировала Apple и Google
Как эта воспитательница детского сада получила 34 миллиона долларов от компании, которая финансировала Apple и Google
Когда Тами Цукерман пришла в голову идея интернет-феномена VarageSale, она не могла ничего с этим поделать - пока она не извлекла урок из своего преподавательского опыта, который в конечном итоге помог ей привлечь внимание Sequoia Capital, самого известного венчурного капитала Кремниевой долины. фирма.
Тиша Кэмпбелл Био
Тиша Кэмпбелл Био
Знайте о Тише Кэмпбелл Биография, роман, развод, собственный капитал, этническая принадлежность, зарплата, возраст, национальность, рост, актриса, певица, Wiki, социальные сети, пол, гороскоп. Кто такая Тиша Кэмпбелл? Тиша Кэмпбелл - американская актриса и певица, наиболее известная по главной роли в телесериале Fox, Мартин в роли Регины с 1992 по 1997 год и Джанет в телесериале ABC Моя жена и дети с 2001 по 2005 год.
О Деве
О Деве
Знайте о Деве SunSign. Все о Деве. Дева в любви. Карьера Девы. Здоровье Девы. Совместимость с Девой. Брак Девы. Дева онлайн.
20 жестоких истин о жизни, которые никто не хочет признавать
20 жестоких истин о жизни, которые никто не хочет признавать
Время - ваш самый ценный актив - вам нужно расставить приоритеты, как вы его тратите.
Тамира Грей Био
Тамира Грей Био
Тамира Грей - американская актриса, певица и автор песен. Она известна тем, что заняла четвертое место в первом сезоне музыкального реалити-шоу American Idol, а в 2019 году снялась в сериале «Дом и семья». Ее состояние составляет 1 миллион долларов США. Также читайте ...
Кто такая Эрин Бернетт? Ее супружеская жизнь, семья, споры и многое другое, что нужно знать о телеведущем CNN
Кто такая Эрин Бернетт? Ее супружеская жизнь, семья, споры и многое другое, что нужно знать о телеведущем CNN
Эрин также сочетает в себе красоту и ум. Теперь вот подробности ее отношений, семьи и некоторых противоречий, в которых она участвовала.
Натан Филлион Био
Натан Филлион Био
Знайте о Натане Филлионе Биография, роман, холост, собственный капитал, этническая принадлежность, зарплата, возраст, национальность, рост, актер, Wiki, социальные сети, пол, гороскоп. Кто такой Натан Филлион? Натан Филлион - канадско-американский экранный персонаж и мастер озвучивания.