Android

Enheder, der ikke kører android oreo, er sårbare over for dette malware-angreb

OnePlus 5T Star Wars konkurrence

OnePlus 5T Star Wars konkurrence

Indholdsfortegnelse:

Anonim

Google gør en konstant indsats for at holde Android-økosystemet sikkert, men ifølge en nylig undersøgelse er enheder, der kører på Android Nougat og nedenfor, sårbare over for et toastoverlay-angreb, som kan skade brugerne ved at stjæle legitimationsoplysninger, installere ondsindede apps lydløst og endda udføre et ransomware angreb.

Selvom Google allerede har frigivet sikkerhedsopdateringen i september med en rettelse på dette problem, modtager et flertal af enhederne fra forskellige producenter stadig de tidligere sikkerhedsopdateringer, så meget mindre denne.

Så i teorien og praksis i øjeblikket er et flertal af Android-enheder modtagelige for denne malware, som kan lokke brugerne til at give den Enhedsadministratorrettigheder.

I henhold til forskningen kan angriberen ved hjælp af disse privilegier udnytte enheden via malware på en hvilken som helst måde, de finder passende. De kan når som helst få adgang til "draw on top" -tilladelsen, hvilket gør det muligt for dem at tegne en lydløs app over den aktive og få brugeren til at uvidende klikke på links.

Mere i nyheder: Forvent hurtigere sikkerhed fra mobiltelefonselskaber snart

”Malware, der starter dette angreb, behøver ikke at have overlay-tilladelse eller skal installeres fra Google Play. Med dette nye overlayangreb kan malware lokke brugerne til at aktivere Android Accessibility Service og give Device Administrator-privilegiet eller udføre andre farlige handlinger, ”udtalte forskerne ved Palo Alto Networks 42.

Inspireret af et forskningsdokument med titlen 'Cloak and Dagger: From Two Permissions to Complete Control of UI Feedback Loop' af forskere ved Georgia Tech, bekræftede denne forskning, at Android 8.0 Oreo ikke er sårbar over for dette angreb.

Mere i nyheder: Major sikkerhedsfejl fundet i MIUI: Tredjeparts sikkerhedsapps kan let fjernes

Android OS inkluderer Application Sandbox-teknologi, der sikrer, at en app ikke kan bruge data, der gemmes af en anden app.

I sig selv, hvis din enhed er inficeret med en uredelig malware-app, vil den ikke være i stand til at få adgang til dataene fra andre apps eller endda systemressourcerne. Men dette angreb omgår sandkassen og får kontrol over enheden.

Hvornår får du sikkerhedsopdateringen i september?

Hvis du ejer en Google Pixel- eller Nexus-enhed, skulle du allerede have modtaget den seneste sikkerhedspatch med en rettelse for denne sårbarhed. Hvis ikke, skal du kontrollere for opdateringen på din enhed manuelt, da sikkerhedsopdateringen i september blev frigivet af Google på tirsdag.

Brugere af Nokia og BlackBerry-enheder kan forvente at få sikkerhedsrettelsen inden for en uge eller to, men brugere, der ejer enheder fra andre producenter, bør være bekymrede, da deres enhed stadig kan forsvinde med sikkerhedsopdateringen i juli eller endda en tidligere.

Selv sikkerhedsopdateringen i august fikseret en vigtig phishing-sårbarhed på Android-enheder. En lignende sikkerhedssårbarhed blev også fundet i Apples iOS.