Основен Технология Android Loophole означава, че бихте могли несъзнателно да дадете „разрешение“ на хакерите да откраднат паролите ви

Android Loophole означава, че бихте могли несъзнателно да дадете „разрешение“ на хакерите да откраднат паролите ви

Вашият Хороскоп За Утре

Обичате ли да изтегляте и изпробвате широка гама игри и приложения за Android? Може да искате да преосмислите този навик или поне да продължите с повишено внимание. Новоразкритата уязвимост на Android означава, че злосторниците могат да използват безвредни приложения, за да ви заблудят, за да им дадете „разрешение“ да поемат контрола над вашия телефон или таблет и да гледат всичко, което правите с него.



Изследователи от UC Санта Барбара и Технологичния институт в Джорджия наскоро разкриха уязвимост, която наричат ​​Cloak & Dagger, която може да позволи на злоупотребите да използват собствените разрешения на телефона ви срещу вас. Работи по следния начин: Изтегляте и стартирате ново приложение. Както правят много приложения, той изскача начален екран, който ви моли да се съгласите с нещо. Че нещо може да бъде почти всичко: Щракнете тук, за да гледате нашето видео с уроци. Или продължете към играта. Всъщност няма значение какво изглежда, че приложението ви моли да направите. Това, което всъщност прави, е да поиска разрешение за административни правомощия, които му позволяват да използва телефона ви за ... каквото му харесва.

Как успява да те заблуди? Използване на функция за Android, наречена „Рисуване върху други приложения“, при която изображение или диалогов прозорец се появява върху всичко друго, което може да е на екрана на вашето устройство. „Главите за чат“, използвани от Facebook Messenger, са един пример за това как работи това.

Google редовно предоставя на приложенията правото да изтеглят над други приложения, ако те го поискат. Те могат да бъдат много полезни, но умело изработеният чертеж може да бъде положен върху предупреждение за Android за предоставяне на обширни разрешения на приложението, като същевременно изглежда, че казвате ОК на нещо съвсем различно. Един пример е, че той може да активира функции за достъпност. Това позволява на нечистото приложение да вижда и записва вашите натискания на клавиши, както някои функции за достъпност трябва да направят, за да функционират.

Това (мълчаливо) видео показва как работи:



Какво можете да направите по въпроса? За съжаление текущите версии на Android не искат вашето разрешение за новоинсталирано приложение, за да изтегля над други приложения. Така че, за да разберете дали сте засегнати, започнете, като влезете в Настройки, щракнете върху приложения и след това щракнете върху настройки от списъка с приложения (зъбното колело в горния десен ъгъл). В долната част на списъка, който се появява, ще намерите „Специален достъп“. Щракнете върху това, за да видите кои приложения имат право да изтеглят над други приложения. Можете да получите подробна информация за тази уязвимост и как да проверите устройството си тук .

Google знае за тази уязвимост от известно време - изследователите алармираха компанията месеци преди да съобщят на останалите. И компанията казва, че е в състояние да открива и блокира приложения от Play Store, които се възползват от това. Така че добро място за начало би било да избягвате изтеглянето на приложения за Android от друго място, освен от Play Store, освен ако не знаете и не се доверявате на източника. И се надяваме, че Google скоро ще намери начин да затвори тази вратичка в сигурността.



Интересни Статии

Избор На Редактора

none
Оона Чаплин има ли гадже или все още не е излизала с никого? Знайте за връзката й с родителите
Младата и зашеметяваща актриса Уна Чаплин е необвързана до момента. Тя не е излизала с никого през целия си живот до 30-годишна възраст. Знаете за личния си живот тук
none
Джермейн Джаксън-младши Био
Джърмейн Джаксън-младши е актьор, който е популярен като The Jacksons: An American Dream, Moonwalker и The 5th Annual American Cinema Awards. Той е син на американския певец, автор на песни и бас китарист. Прочетете също ...
none
Molly Roloff Bio
Знаете за Моли Ролоф Био, Афера, Женен, Съпруг, Нетна стойност, Етническа принадлежност, Заплата, Възраст, Националност, Височина, Телевизионна личност, Уики, Социални медии, Пол, Хороскоп. Коя е Моли Ролоф? Американката Моли Ролоф е телевизионна личност.
none
Питър Херман Био
Знаете за Питър Херман Био, афера, женен, съпруга, нетна стойност, етническа принадлежност, заплата, възраст, националност, височина, актьор, Wiki, социални медии, пол, хороскоп. Кой е Питър Херман? Американецът Питър Херман е актьор.
none
Доналд Фризиан Био
Доналд Фриз е американски милиардер. Той е бизнесмен и предприемач. Фриз е главен изпълнителен директор и бивш собственик на C.R. Laurence.
none
Защо Марк Зукърбърг е инвестиран в Instagram (и трябва да бъдете и вие)
Мислите, че Instagram не е подходящ за вашия бизнес? Марк Зукърбърг и шепа пазарни тенденции може да ви накарат да се замислите отново.
none
Nengo Flow Bio
Знаете за Nengo Flow Bio, Affair, Married, Wife, Net Worth, Ethnicity, Plata, Age, Nationality, Singer, song song, Wiki, Social Media, Gender, Horoscope. Кой е Nengo Flow? Nengo Flow е пуерториканска певица и автор на песни. Неговите стилове включват хип-хоп и регетон и той издава дебютния си студиен албум Flow Callejero през 2005 г.