Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

В Android 15/16 новая уязвимость — думаете, что нажимаете кнопку, а сами даёте доступ к камере

Trashbox.ru
22

Несколько дней назад, 8 июля, команда специалистов, состоящая из представителей Венского технического университета и Университета Байройта, рассказала (и детально показала на специальном сайте) о новой уязвимости под названием TapTrap, обнаруженной в операционных системах Android 15 и Android 16. Данная уязвимость позволяет злоумышленникам благодаря кастомным анимациям системных уведомлений вводить пользователя в заблуждение, получая в итоге разрешения на доступ к камере смартфона, микрофону или, например, файлам в памяти устройства. И, что самое интересное, работает данная атака относительно просто.

Злоумышленникам достаточно настроить анимацию активити (Activity), которая запрашивает у пользователя доступ к какому-то модулю смартфона, с начальным и конечным уровнем прозрачности на очень низком уровне — например, 0,01. Из-за этого в приложениях или играх с высокой степенью активности, где нужно постоянно нажимать на экране, есть огромная вероятность того, что пользователь предоставит приложению злоумышленников соответствующее разрешение, даже не заметив этого всплывающего окна. Кроме того, если окно с запросом разрешения растянуть на весь экран, то шансов на нажатие будет ещё больше.

Для наглядности авторы данного исследования сняли демонстрацию работы уязвимости с игрой, в которой пользователю нужно тапать на жуков на экране. Из-за того, что практически прозрачная анимация появляется буквально на долю секунды, у пользователя нет ни единого шанса заметить окно с запросом доступа. Соответственно, тапнув на очередного жука, пользователь предоставил (в данном случае) доступ браузеру Chrome к своей вебкамере. Но, естественно, в реальности последствия могут быть куда хуже.

Исследователи пошли дальше и решили оценить около 100 тысяч приложений в Google Play — 76% из них оказались уязвимы, так как содержат активити, которые можно запускать из другого приложения, никак не переопределяют анимации перехода и, что самое важное, реагируют на действия пользователя ещё до того, как завершена анимация. К счастью, представители компании Google уже заметили обнаруженную исследователями уязвимость, пообещав устранить её в одном из ближайших обновлений операционной системы, но на данный момент на официальном сайте TapTrap указано, что уязвимость находится в статусе Not Fixed («Не исправлено»), так что пользователям стоит вести себя аккуратно.



Все новости по теме на сегодня

Android в новостях



Музыкальные новости


Все новости 24/7






Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media
Новости Крыма на Sevpoisk.ru
Губернаторы России

Все города России от А до Я

Персональные новости

BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus