Cloak and Dagger kan ge angripare kontroll över Androidenheter

Postat:
10:22 - 2017-05-26
Skribent:
| Lars A
Kommentarer:
5

Enligt forskare från universitetet i Santa Barbara har Android sårbarheter och tillkortakommanden i designen som gör att angripare i värsta fall kan ta kontroll över enheter.

Forskarna menar att en app med systemtillåtelsen ”draw on top” kan lura användaren att även ge appen tillåtelsen BIND_ACCESSIBILITY_SERVICE (”a11y”). Appar som installeras från Google Play får automatiskt tillåtelsen ”draw on top”.

Därefter ritar den illasinnade appen ovanpå övriga gränssnittet, döljer det och kapar användarens tryck, vilka ser ut att utföra något harmlöst medan något helt annat i själva verket pågår i bakgrunden.

Genom att lägga en döljande slöja över skärmen sägs exempelvis sårbarheten kunna användas till att installera en illasinnad app som ges samtliga tillåtelser.

Google säger att Play Protect upptäcker och förhindrar installation av den här typen av appar, samt att Android O innehåller nya säkerhetsfunktioner för att ytterligare stärka skyddet.

Skriv fritt men var god följ vår kommentarspolicy. Tack!

Mest kommenterat

  1. Vilket märke har din Androidmobil 2025?
  2. Ny tullavgift ska stävja småpaket från kinesiska e-handelsbutiker
  3. Var med och rösta fram årets Androidtelefon 2025
  4. OBS: Du kan kanske ladda hem en ny systemuppdatering via Google Play
  5. Ikea introducerar billiga Qi2-laddarna Västmärke
  6. 2026 kan bli ett surt år för smartphones

Mest läst

  1. OBS: Du kan kanske ladda hem en ny systemuppdatering via Google Play
  2. Vilket märke har din Androidmobil 2025?
  3. 2026 kan bli ett surt år för smartphones
  4. Google Translate får bättre översättningar, språklektionerna kommer till Sverige
  5. Nya modellen Gemini 3 Flash släpps globalt idag
  6. Google har ändrat sökningen på Pixel

  7. Visa topplistan

Undersökningar

Vilken är årets Androidtelefon 2025?

Visa resultatet

Loading ... Loading ...