Android

Dispozitivele care nu rulează android oreo sunt vulnerabile la acest atac malware

De Ce A Cazut FACEBOOK INSTAGRAM Si WhatsApp ATAC HACKING

De Ce A Cazut FACEBOOK INSTAGRAM Si WhatsApp ATAC HACKING

Cuprins:

Anonim

Google face un efort constant pentru a păstra securitatea ecosistemului Android, însă, potrivit unei cercetări recente, dispozitivele care rulează pe Android Nougat și mai jos sunt vulnerabile la un atac de suprapunere care poate dăuna utilizatorilor prin furtul acredităților, instalarea în mod silențios a aplicațiilor rău intenționate și chiar realizarea unui ransomware atac.

Deși Google a lansat deja actualizarea de securitate din septembrie cu o soluție la această problemă, majoritatea dispozitivelor de la diferiți producători trebuie să primească actualizările de securitate anterioare, cu atât mai puțin acesta.

Deci, în teorie și în practică, în prezent, majoritatea dispozitivelor Android sunt sensibile la acest malware, care pot atrage utilizatorii să îi acorde privilegii de administrator de dispozitiv.

Conform cercetărilor, folosind aceste privilegii, atacatorul poate exploata dispozitivul prin intermediul malware-ului în orice fel consideră că este potrivit. Acestea pot accesa oricând permisiunea „extragere de sus”, ceea ce le va permite să deseneze o aplicație silențioasă peste cea activă și să-i facă utilizatorului să facă clic pe link-uri în mod inconștient.

Mai multe în știri: așteptați-vă în curând la o mai bună securitate de la companiile de telefonie mobilă

„Programele malware care lansează acest atac nu trebuie să dețină permisiunea de suprapunere sau să fie instalate de pe Google Play. Cu acest nou atac de suprapunere, malware-ul poate atrage utilizatorii să activeze serviciul de accesibilitate Android și să acorde privilegiul Administratorului dispozitivului sau să efectueze alte acțiuni periculoase ”, au declarat cercetătorii de la Palo Alto Networks 42.

Inspirată de o lucrare de cercetare intitulată „Mantie și Dagger: De la două permisiuni până la controlul complet al buclei de feedback UI” de către cercetătorii de la Georgia Tech, această cercetare a confirmat că Android 8.0 Oreo nu este vulnerabil la acest atac.

Mai multe în știri: Defecțiuni majore de securitate găsite în MIUI: Aplicațiile de securitate ale terților pot fi dezinstalate ușor

Sistemul de operare Android include tehnologia Sandbox pentru aplicații, care asigură că o aplicație nu poate utiliza datele stocate de o altă aplicație.

În sine, dacă dispozitivul dvs. este infectat cu o aplicație malware frauduloasă, nu va putea accesa datele altor aplicații sau chiar resursele sistemului. Dar acest atac ocolește sandboxing-ul, obținând controlul dispozitivului.

Când veți primi actualizarea de securitate din septembrie?

Dacă dețineți un dispozitiv Google Pixel sau Nexus, ar fi trebuit să primiți deja cea mai recentă corecție de securitate cu o soluție pentru această vulnerabilitate. Dacă nu, atunci verificați manual actualizarea pe dispozitivul dvs. deoarece actualizarea de securitate din septembrie a fost lansată de Google marți.

Utilizatorii de dispozitive Nokia și BlackBerry se pot aștepta să obțină corecția de securitate într-o săptămână sau două, dar utilizatorii care dețin dispozitive de la alți producători ar trebui să fie îngrijorați, deoarece dispozitivul lor ar putea fi în continuare cu actualizarea de securitate din iulie sau chiar mai devreme.

Chiar și actualizarea de securitate din august a rezolvat o vulnerabilitate importantă pentru phishing în dispozitivele Android. O vulnerabilitate similară de securitate a fost găsită și în iOS-ul Apple.