Исследователи обнаружили в Android очередную опасную уязвимость
12 сен 2017 12:40 #61097
от ICT
ICT создал тему: Исследователи обнаружили в Android очередную опасную уязвимость
Эксперты из компании Palo Alto Networks обнаружили в мобильной операционной системе Android уязвимость, которая позволяет захватывать полный контроль над устройствами, устанавливать на него нужные злоумышленникам приложения или выводить из строя. Как поясняет
CNews
, описанная экспертами атака представляет разновидность атаки под названием "Плащ и кинжал", которую описали весной этого года специалисты Калифорнийского университета в Санта-Барбаре и Технологического института Джорджии. Суть этой атаки состоит в том, что вредоносное приложение выводит поверх всех окон свое собственное всплывающее окно, которое маскируется под реальные уведомления от операционной системы. Например, программа может запросить у владельца устройства на получение доступа к различным функциям и административным привилегиям в системе. В то же время ранее исследователи отмечали, что у вредоносных программ, пытающихся произвести подобные атаки, есть серьезное ограничение – они должны получить однозначное разрешение на использование функции draw on top, которая позволяет приложению выводить свои окна поверх остальных, а эта возможность доступна лишь приложениям из магазина Google Play. Однако эксперты Palo Alto Networks выяснили, что для проведения такого рода атак можно использовать и системные всплывающие уведомления Android, которые отображаются поверх всех окон, не требуют специальных разрешений от пользователей и могут быть модифицированы таким образом, чтобы пользователь принял их за обычные окна приложений. При такой атаке вредоносные программы не нуждаются в получении отдельных разрешений и могут распространяться не через Google Play. Исследователи подчеркивают, что выявленная уязвимость присутствует во всех версиях Android за исключением представленной на днях Android 8.0 Oreo. Известно также, что Google начала распространять патчи для исправления уязвимости. Пользователям рекомендуется проявлять осмотрительность и устанавливать на устройства приложения только из Google Play.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
В Android-устройствах обнаружили очередную опасную уязвимость | 36.05 | Пятница, 07 августа 2015 |
Эксперты обнаружили в iOS и Android серьезную уязвимость | 18.11 | Среда, 04 марта 2015 |
В популярных IP-камерах нашли опасную уязвимость | 15.97 | Среда, 02 августа 2017 |
Positive Technologies обнаружила опасную уязвимость в Cisco ACS | 15.8 | Четверг, 07 июня 2018 |
Эксперт Positive Technologies нашел опасную уязвимость в защите McAfee для банкоматов | 15.31 | Четверг, 22 декабря 2016 |
Исследователи обнаружили 36 новых уязвимостей в протоколе LTE | 14.4 | Понедельник, 25 марта 2019 |
В сетях Wi-Fi обнаружили уязвимость | 14.26 | Вторник, 17 октября 2017 |
Исследователи Check Point обнаружили уязвимости в Fortnite | 14.25 | Среда, 16 января 2019 |
В процессорах Intel обнаружили новую уязвимость | 13.95 | Вторник, 22 мая 2018 |
В WhatsApp Web обнаружили уязвимость к заражению троянами-вымогателями | 13.8 | Среда, 09 сентября 2015 |