Glavni Tehnologija Android Loophole znači da biste nesvjesno mogli dati hakerima 'dozvolu' za krađu lozinki

Android Loophole znači da biste nesvjesno mogli dati hakerima 'dozvolu' za krađu lozinki

Vaš Horoskop Za Sutra

Volite li preuzimati i isprobavati široku paletu Android igara i aplikacija? Možda biste trebali preispitati tu naviku ili barem nastaviti oprezno. Novootkrivena ranjivost Androida znači da zlonamjernici mogu koristiti naizgled bezopasne aplikacije da bi vas zavarali i dali im 'dopuštenje' da preuzmu kontrolu nad telefonom ili tabletom i gledaju sve što s njim radite.



Istraživači s UC Santa Barbara i Tehnološkog instituta Georgia nedavno su otkrili ranjivost koju nazivaju Cloak & Dagger koja može dopustiti zločincima da koriste vlastita dopuštenja vašeg telefona protiv vas. Djeluje ovako: preuzmete i pokrenete novu aplikaciju. Kao i mnoge druge aplikacije, pojavit će se početni zaslon koji traži da pristanete na nešto. Da bi nešto moglo biti gotovo sve: Kliknite ovdje da biste pogledali naš tutorial video. Ili prijeđite na igru. Zapravo nije važno što se čini da aplikacija traži od vas. Ono što zapravo radi jest tražiti vaše dopuštenje za administrativne ovlasti koje mu dopuštaju da koristi vaš telefon za ... što god želi.

Kako vas uspijeva prevariti? Korištenje Androidove značajke pod nazivom 'Nacrtaj preko drugih aplikacija', u kojoj se slika ili dijaloški okvir pojavljuju povrh svega ostalog što se može nalaziti na zaslonu uređaja. 'Glave za chat' koje koristi Facebook Messenger jedan su od primjera kako ovo funkcionira.

Google rutinski daje aplikacijama pravo povlačenja nad ostalim aplikacijama ako to zatraže. Oni mogu biti vrlo korisni, ali pametno izrađeni crtež mogao bi se položiti na Android upozorenje o dodjeli opsežnih dozvola, dok se čini da kažete da u redu kažete nešto sasvim drugo. Jedan je primjer da može aktivirati funkcije pristupačnosti. To omogućava zlu aplikaciji da vidi i zabilježi pritiske tipki, kao što neke funkcije pristupačnosti moraju učiniti da bi funkcionirale.

Ovaj (tihi) video pokazuje kako to funkcionira:



Što možete učiniti s tim? Nažalost, trenutne verzije Androida ne traže vaše dopuštenje za novoinstaliranu aplikaciju za privlačenje drugih aplikacija. Dakle, da biste saznali jeste li pogođeni, započnite odlaskom u Postavke, klikom na aplikacije, a zatim na postavkama s popisa aplikacija (zupčanik u gornjem desnom kutu). Na dnu popisa koji će se pojaviti pronaći ćete 'Poseban pristup'. Kliknite to da biste vidjeli koje aplikacije imaju pravo crtati preko drugih aplikacija. Možete dobiti detaljne informacije o ovoj ranjivosti i načinu provjere uređaja ovdje .

Google već neko vrijeme zna za ovu ranjivost - istraživači su upozorili tvrtku mjesecima prije nego što su rekli svima nama. Tvrtka kaže da je u stanju otkriti i blokirati aplikacije Trgovine Play koje to iskorištavaju. Stoga bi dobro mjesto za početak bilo izbjegavanje preuzimanja Android aplikacija s bilo kojeg mjesta osim iz Trgovine Play, osim ako ne znate izvor i ne vjerujete mu. I nadamo se da će Google uskoro pronaći način da zatvori ovu sigurnosnu rupu.



Zanimljivi Članci

Izbor Urednika

Yung Miami Bio
Yung Miami Bio
Znajte o Yung Miami Bio, Afera, u vezi, neto vrijednost, etnička pripadnost, dob, nacionalnost, visina, Rappper, pjevač, Youtuber, Wiki, društveni mediji, spol, horoskop. Tko je Yung Miami? Yung Miami američki je reper i tekstopisac iz Opa-Locke u okrugu Miami-Dade na Floridi.
Kako pokrenuti marketing vašeg sadržaja
Kako pokrenuti marketing vašeg sadržaja
Ne treba vam puno novca da biste bili učinkoviti sa marketingom sadržaja. Evo kako to radite na pravi način.
Pisanje samo 3 rečenice svaki dan može masovno povećati vašu produktivnost i sreću
Pisanje samo 3 rečenice svaki dan može masovno povećati vašu produktivnost i sreću
Izazivam vas da pronađete dnevnu naviku koja donosi više napretka za samo-poboljšanje vašeg novca.
Appleovo sljedeće oružje u glazbenim ratovima: 'Carpool Karaoke
Appleovo sljedeće oružje u glazbenim ratovima: 'Carpool Karaoke'
Tehnološki div na svojoj će streaming usluzi predstaviti 16 epizoda 'Carpool Karaoke', popularnog TV segmenta iz The Late Late Show-a s Jamesom Cordenom.
Kako su Henry Ford, Harvey Firestone i Thomas Edison predvodili veliko američko putovanje
Kako su Henry Ford, Harvey Firestone i Thomas Edison predvodili veliko američko putovanje
Nova knjiga govori o poduzetničkim legendama koje su zajedno krenule na put prije jednog stoljeća.
Chick-Fil-A upravo je otpustio zaposlenika zbog izrade videozapisa o hakanju izbornika koji je postao viralan na TikTok-u
Chick-Fil-A upravo je otpustio zaposlenika zbog izrade videozapisa o hakanju izbornika koji je postao viralan na TikTok-u
Objašnjava kako dobiti limun od čaja Mango Passion po istoj cijeni.
Savannah Guthrie Bio
Savannah Guthrie Bio
Znajte o Savannah Guthrie Bio, Afera, Udana, Muž, Neto vrijednost, Etnička pripadnost, Plaća, Dob, Nacionalnost, Visina, Novinarka, Wiki, Društveni mediji, Spol, Horoskop. Tko je Savannah Guthrie? Savannah je novinarka i odvjetnica, a rođeno joj je ime Savannah Clark Guthrie-Feldman.