Kalendář
  • 24.6.2018FIRST ANNUAL CONFERENCE
  • 6.8.2018BLACK HAT
  • 9.8.2018DEF CON
  • 15.8.2018USENIX SECURITY SYMPOSIUM
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Nová metoda útoku na Android telefony

8. 9. 2017

Share Button

Většina malwaru pro Android doteď spoléhala na metodu zvanou Cloak&Dagger, kdy si při instalaci vyžádaly právo překrývat ostatní aplikace a to následně zneužily k získání dalších oprávnění od uživatele, který netušil, co schvaluje. Odborníci z Palo Alto Networks teď přišli s novou variací této metody. Využívají dočasné notifikace, které se objevují například při odeslání mailu nebo připojení k Wi-Fi. Je možné je zobrazovat opakovaně, takže notifikace je na obrazovce trvale a uživatel neví co je na tlačítku pod ní, na které ve skutečnosti kliká. K tomuto útoku je potřeba méně interakce uživatele a mohou ho využívat i aplikace, které nepocházejí z Google Play Store. Popsanou zranitelností trpí všechny verze Androidu s výjimkou nejnovější verze 8.0.

Share Button

Komentáře