Vi förstår varför du blockerar annonser, men överväg gärna att visa dem om du vill stödja Swedroid. De behövs för att sajten ska gå runt. Tack! Dölj meddelandet.

Cloak and Dagger kan ge angripare kontroll över Androidenheter

Postat:
10:22 - 2017-05-26
Skribent:
Lars A
Kommentarer:
Enligt forskare från universitetet i Santa Barbara har Android sårbarheter och tillkortakommanden i designen som gör att angripare i värsta fall kan ta kontroll över enheter.
Forskarna menar att en app med systemtillåtelsen ”draw on top” kan lura användaren att även ge appen tillåtelsen BIND_ACCESSIBILITY_SERVICE (”a11y”). Appar som installeras från Google Play får automatiskt tillåtelsen ”draw on top”.

Därefter ritar den illasinnade appen ovanpå övriga gränssnittet, döljer det och kapar användarens tryck, vilka ser ut att utföra något harmlöst medan något helt annat i själva verket pågår i bakgrunden.

Genom att lägga en döljande slöja över skärmen sägs exempelvis sårbarheten kunna användas till att installera en illasinnad app som ges samtliga tillåtelser.

Google säger att Play Protect upptäcker och förhindrar installation av den här typen av appar, samt att Android O innehåller nya säkerhetsfunktioner för att ytterligare stärka skyddet.

Aktuellt

Hur ofta använder du den främre kameran i din mobil?

Android på Prisjakt

Samsung Galaxy S9
Sony Xperia XZ2 Compact
Sony Xperia XZ2
Samsung Galaxy S9 Plus
Google Pixel 2
Google Pixel 2 XL
8.9

Test av OnePlus 6

8.8

Test av Sony Xperia XZ2

8.5

Test av Nokia 7 Plus

8.8

Test av OnePlus 5T

9.2

Minitest av Google Pixel 2

9.1

Test av Google Pixel 2 XL

8.8

Minitest av Huawei Mate 10 Pro

7.3

Minitest av Asus Zenfone 4

Visa fler recensioner

Populära ämnen

Senaste nyheterna om

Allt om

Sweclockers RSS

Mest kommenterat

  1. Hur ofta använder du främre kameran – och till vad?
  2. PostNord låter dig hämta ut paket genom BankID
  3. Så här ser Samsung Galaxy Note 9 ut
  4. Sundar Pichai: Google kan börja ta betalt för Android
  5. Skyddsglaset Corning Gorilla Glass 6 tål upprepade fall bättre
  6. Rapport: EU ger Google rekordhöga 44,3 miljarder kronor i böter, anses ha brutit mot antitrustregler

Mest läst

  1. PostNord låter dig hämta ut paket genom BankID
  2. Sundar Pichai: Google kan börja ta betalt för Android
  3. Så här ser Samsung Galaxy Note 9 ut
  4. Hur ofta använder du främre kameran – och till vad?
  5. Rykte: Samsung Galaxy S10 släpps i tre storlekar, har fingeravtrycksläsare i skärmen
  6. De här Huawei-telefonerna kommer få GPU Turbo-uppdateringen

  7. Visa topplistan

Undersökningar

Hur ofta använder du främre kameran i din smartphone?

Visa resultatet

Loading ... Loading ...

Undersökningar