реклама
Новости Software

Хакеры научились обходить новый механизм защиты в Android 13

Google выпустила Android 13 в середине этого месяца, а хакеры уже научились обходить новые ограничения операционной системы, направленные на повышение безопасности. Группа исследователей в сфере информационной безопасности обнаружили вредоносную программу, которая использует новую технику для обхода ограничения на использование служб специальных возможностей загруженными приложениями.

 Источник изображения: androidpolice.com

Источник изображения: androidpolice.com

Android 13 не позволяет загруженным приложениям запрашивать доступ к службам специальных возможностей. Такой запрет введён из-за того, что вредоносное ПО зачастую запрашивает такие разрешения и невнимательные пользователи их предоставляют. В Android 13 пользователи могут самостоятельно предоставить соответствующие разрешения каким-либо приложениям в меню настроек.

Специалисты из ThreatFabric сообщили, что хакерская группировка Hadoken создала эксплойт на основе старых вредоносных программ, который успешно обходит ограничения Android 13 и использует службы специальных возможностей для кражи конфиденциальной информации с устройств жертв. Атака проходит в два этапа, на первом из которых на устройство жертвы загружается программа, не вызывающая подозрения, но в дальнейшем именно она подгружает второй вредонос, который обходит ограничения и запрашивает разрешение на доступ к службам специальных возможностей.

Если пользователь предоставляет запрашиваемое разрешение, то вредонос получает возможность перехвата сообщений и звонков, а также сбора другой конфиденциальной информации. Специалисты отметили, что на данном этапе обнаруженный зловред имеет немало ошибок в коде, что не соответствует уровню группировки Hadoken, которые выявлялись в прошлом. Это означает, что вредоносное ПО находится на стадии разработки, и хакеры тестируют его для оптимизации кода.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Cruise выплатит пострадавшей в ДТП с наездом на пешехода не менее $8 млн 2 ч.
Американские регуляторы расследуют серию инцидентов с наездом прототипов Waymo на неподвижные объекты 3 ч.
TSMC обещает приступить к строительству предприятия по производству чипов в Германии в четвёртом квартале 3 ч.
Toshiba продемонстрировала HDD на базе HAMR и MAMR объёмом свыше 30 Тбайт 9 ч.
Новая статья: Обзор ASUS Zenbook 14 OLED (UX3405): ноутбук «всего» с одним дисплеем — зато каким! 9 ч.
Blue Origin на этой неделе возобновит туристические полёты на границу космоса 10 ч.
Looking Glass Factory представила «голографические» дисплеи для профессионалов 11 ч.
Китай пообещал решительно ответить на новые пошлины США на чипы, электромобили и другие товары — аналитики назвали это блефом 11 ч.
Google представила мощнейший серверный ИИ-процессор Trillium — почти в пять раз быстрее предшественника 11 ч.
Великобритания вновь присоединилась к EuroHPC 13 ч.