Android

Uređaji na kojima ne radi android oreo osjetljivi su na ovaj napad malware-a

Samsung Galaxy A6 (2018) recenzija - isto slovo, nova brojka (08.05.2018)

Samsung Galaxy A6 (2018) recenzija - isto slovo, nova brojka (08.05.2018)

Sadržaj:

Anonim

Google ulaže dosljedne napore na očuvanju sigurnog Android ekosustava, ali prema nedavnom istraživanju uređaji koji se izvode na Android Nougat i niži su ranjivi na napad prekrivanja tosta koji može naštetiti korisnicima krađu vjerodajnica, tiho instaliranje zlonamjernih aplikacija, pa čak i provođenje ransomwarea napad.

Iako je Google već objavio rujansko sigurnosno ažuriranje s ispravkom ovog problema, većina uređaja različitih proizvođača i dalje prima prethodna sigurnosna ažuriranja, a kamoli ova.

Dakle, teoretski i u praksi, većina Androidovih uređaja je podložna ovom zlonamjernom softveru koji može navesti korisnike da mu dodijele privilegije Device Administrator.

Prema istraživanju, koristeći ove privilegije, napadač može iskoristiti uređaj putem zlonamjernog softvera na bilo koji način koji smatra prikladnim. U bilo kojem trenutku mogu pristupiti dozvoli „crtati na vrhu“ što će im omogućiti da preko aktivne aplikacije povuku tihu aplikaciju i natjeraju korisnika da nesvjesno klika na veze.

Više u vijestima: Očekujte uskoro bolju sigurnost tvrtki za mobilne telefone

"Zlonamjerni softver koji pokreće ovaj napad ne mora posjedovati dozvolu prekrivanja niti biti instaliran s Google Playa. Ovim novim napadom prekrivanja zlonamjerni softver može zavesti korisnike da omoguće Androidovu pristupnu uslugu i dodijeliti privilegiju administratoru uređaja ili izvršiti druge opasne radnje “, navode istraživači iz Palo Alto Networks 42.

Inspirirano u istraživačkom radu pod naslovom 'Ogrtač i bodež: od dvije dozvole do potpune kontrole petlje za povratnu sučelje korisnika' istraživača tvrtke Georgia Tech, ovo je istraživanje potvrdilo da Android 8.0 Oreo nije ranjiv na ovaj napad.

Više u vijestima: Glavni propusti u sigurnosti pronađeni u MIUI: Sigurnosne programe treće strane mogu se lako deinstalirati

Android OS uključuje aplikacijsku tehnologiju Sandbox, koja osigurava da aplikacija ne može koristiti podatke koje sprema druga aplikacija.

Sam po sebi, ako je vaš uređaj zaražen lažnom zlonamjernom aplikacijom, neće moći pristupiti podacima drugih aplikacija ili čak sistemskim resursima. Ali ovaj napad zaobilazi pješčanik, stječući kontrolu nad uređajem.

Kada ćete dobiti sigurnosno ažuriranje za rujan?

Ako posjedujete Google Pixel ili Nexus uređaj, trebali ste već dobiti najnoviju sigurnosnu zakrpu s ispravkom za ovu ranjivost. Ako ne, onda ručno provjerite ažuriranje na vašem uređaju, jer je u utorak Google objavio sigurnosno ažuriranje za rujan.

Korisnici Nokia i BlackBerry mogu očekivati ​​da će sigurnosni zakrpa dobiti u roku od tjedan ili dva, ali korisnici koji posjeduju uređaje drugih proizvođača trebali bi se zabrinuti jer bi njihov uređaj i dalje mogao biti u zastoju s julskim sigurnosnim ažuriranjem ili čak i starijim.

Čak je i sigurnosno ažuriranje u kolovozu popravilo važnu ranjivost na phishingu na Android uređajima. Slična sigurnosna ranjivost pronađena je i u Appleovom iOS-u.