Android

Enheter som inte kör Android-oreo är sårbara för denna skadliga attack

ANDROID 8.0 OREO, ¡lo probamos, primeras IMPRESIONES!

ANDROID 8.0 OREO, ¡lo probamos, primeras IMPRESIONES!

Innehållsförteckning:

Anonim

Google gör en konsekvent ansträngning för att hålla Android-ekosystemet säkert men enligt en nyligen genomförd undersökning är enheter som körs på Android Nougat och nedan sårbara för en toast-overlay-attack som kan skada användarna genom att stjäla referenser, installera skadliga appar tyst och till och med genomföra en ransomware ge sig på.

Även om Google redan har släppt säkerhetsuppdateringen i september med en lösning på det här problemet, kommer en majoritet av enheterna från olika tillverkare fortfarande att få de tidigare säkerhetsuppdateringarna, än mindre den här.

Så, i teorin och praktiken, för närvarande är en majoritet av Android-enheter mottagliga för den här skadliga programvaran som kan locka användare att bevilja det enhetsadministratörsbehörighet.

Enligt forskningen kan angriparen använda dessa behörigheter utnyttja enheten via skadlig programvara på något sätt som de anser vara lämpliga. De kan när som helst få åtkomst till "draw on top" -tillståndet, vilket gör det möjligt för dem att rita en tyst app över den aktiva och få användaren att klicka på länkar omedvetet.

Mer i nyheter: Förväntas bättre säkerhet från mobiltelefonföretag snart

”Malware som startar denna attack behöver inte ha överläggningstillstånd eller att installeras från Google Play. Med denna nya overlay-attack kan skadlig program locka användare att aktivera Android Accessibility Service och ge enhetsadministratörsbehörighet eller utföra andra farliga åtgärder, ”uttalade forskarna på Palo Alto Networks 42.

Inspirerad av ett forskningsdokument med titeln "Cloak and Dagger: From Two Permissions to Complete Control of UI Feedback Loop" av forskare vid Georgia Tech bekräftade denna forskning att Android 8.0 Oreo inte är sårbar för denna attack.

Mer i nyheter: Större säkerhetsfel hittades i MIUI: Tredjeparts säkerhetsappar kan enkelt avinstalleras

Android OS innehåller Application Sandbox-teknik, som säkerställer att en app inte kan använda data som lagras av en annan app.

I och för sig, om din enhet är infekterad med en bedräglig app för skadlig programvara, kommer den inte att kunna få åtkomst till data från andra appar eller till och med systemresurserna. Men denna attack kringgår sandlådan och får kontroll över enheten.

När får du säkerhetsuppdateringen i september?

Om du äger en Google Pixel- eller Nexus-enhet, borde du redan ha fått den senaste säkerhetsuppdateringen med en fix för det här sårbarheten. Om inte, kolla sedan uppdateringen på din enhet manuellt eftersom säkerhetsuppdateringen i september släpptes av Google på tisdagen.

Användare av Nokia- och BlackBerry-enheter kan förvänta sig att få säkerhetsuppdateringen inom en vecka eller två, men användare som äger enheter från andra tillverkare bör vara oroliga eftersom deras enheter fortfarande kan försvinna med säkerhetsuppdateringen i juli eller till och med tidigare.

Till och med augusti säkerhetsuppdateringen fixade en viktig sårbarhet för phishing i Android-enheter. En liknande säkerhetssårbarhet hittades också i Apples iOS.