Новини

13:13
Уже знали: историк объяснил, почему НКВД утопил Галичину в крови (видео)
12:41
В Украине могут ликвидировать пенсии за выслугу лет и льготные пенсии
12:40
"Не махать мандатом": Гройсман призвал депутатов лишиться неприкосновенности
11:32
Как боевики-оккупанты Донбасса "грызутся" между собой
11:28
Демографічна криза в Україні: через 10 років на одного працюючого буде два пенсіонери
11:22
В Украину начнет летать еще один лоукостер
10:46
Украинец разработал устройство, которое поможет военным стрелять бесшумно
10:39
В Украине резко дешевеют нефтепродукты: какими будут цены
10:33
Украинская блокада пошла Крыму на пользу: мнение
10:32
РФ заблокировала сервисы Google
10:26
Вадим Рабинович требует открыть уголовное дело против Ульяны Супрун
09:54
Экс-бойцы батальона «Донбасс» обвинили Семенченко в преступлениях
09:47
Киевсовет обязал пускать бездомных котов в подвалы и запретил отлов
08:49
Украинский боевой робот успешно прошел испытания
08:42
16-летняя дочка Веры Брежневой показала своего возлюбленного
08:31
Коломойский вернет ПриватБанк?
08:30
Польша поменяла отношение к трудоустройству украинцев
08:09
Маккейн призвал Трампа дать Украине оружие
08:08
Безвиз: украинцев просят объезжать одну из европейских стран
08:06
Севастопольцы ополчились против власти: бездельники, мы же сначала не разобрались
08:00
Победившая рак Шеннен Доэрти похвасталась отросшими кудрями
07:35
Ведущая "Орла и решки" восхитила фанатов своей красотой
07:20
Назван смертельно опасный тип перегрева на солнце
07:17
"Эта дура еще и…" В сети высмеяли неожиданный талант Захаровой
07:12
Евросоюз договорился продлить санкции против России, - Туск
07:10
Изоляция: В сети показали, что происходит на пляжах Крыма
07:07
Витрина "русского мира": в сети появилось показательное фото из оккупированной Горловки
07:04
Популярный украинский певец переезжает в США
22:14
Принят закон об обязательной установке в домах счетчиков тепла и воды
22:10
В Сети смеются над фото намокших Путина и Медведева
21:57
Виталий Кличко представил Киев на Конгрессе Всемирной ассоциации мегаполисов
20:47
Черкассы первыми в Украине запустили в маршрутках электронные билеты с QR-кодом
20:44
Громкий строительный скандал разгорелся в Киеве
20:40
Украинцам пообещали питьевую воду из кранов
16:16
Порошенко: "Северный поток-2" направлен против всего Евросоюза
15:39
Как Савченко начала оголяться в Раде: скандальные фото
15:22
Минутный тест покажет, рискуете ли вы заболеть сахарным диабетом
15:17
Что вы видите на этом изображении? Оптическая иллюзия с попугаем разлетелась по Сети
Більше новин

Вирус для Android превращает смартфон в вашего врага

0

Вирус для Android превращает смартфон в вашего врага Группа исследователей в сфере информационной безопасности из государственного университета штата Северная Каролина обнаружила возможность перенаправления нажатий на сенсорном экране Android-аппаратов для внедрения руткитов.

Группа, которую возглавляет Сюйсянь Цзян (Xuxian Jiang) разработала экспериментальный вирус для проверки своего открытия. В результате этот вирус с помощью техники, известной под названием «clickjacking» («угон кликов»), смогла внедрить на аппарат специальный модуль, который не только меняет поведение системы вредоносным образом, но и скрывается от обнаружения стандартными средствами.

Группа профессора Цзяна разработала свой экспериментальный руткит для проверки свих догадок об уязвимости популярной мобильной платформы Android на прикладном уровне — само ядро осталось незатронутым. Использованная «брешь» была открыта в ходе более общего исследования по уровню защищенности разных смартфонов.

Созданный учеными руткит, который можно внедрять во вполне благонадежные приложения, не обнаруживается стандартными антивирусами — по крайней мере, так заявляют авторы. При установке зараженного приложения злоумышленник может подменить стандартный браузер смартфона на свою версию, которая будет перехватывать нажатия кнопок, собирать данные банковских карт пользователя, а затем передавать их на подконтрольный хакерам сервер. Как показывает демонстрация технологии, с помощью такого инструмента можно подменить любое или даже все приложения на смартфоне.

По данным ученых, уязвимость, связанная с перехватом нажатий, присутствует как в новейшей версии Android 4.0.4 (Ice Cream Sandwich), так и в более ранних релизах. Механизм атаки, названной «переадресация пользовательского интерфейса», подразумевает, что пользователь устанавливает вредоносное ПО, думая, что соглашается с каким-то другим действием системы, причем установка выполняется без перезагрузки. Кроме того, для установки не нужны дополнительные разрешения и получение прав суперпользователя «Root». Наконец, на уровне ядра операционной системы никаких изменений не вносится.

По словам разработчиков, вновь открытый тип атаки на мобильные устройства отличается от тех, что встречались ранее, высоким уровнем скрытности и опасности. Интересно, что сама разработка руткита не вызвала сложностей у авторов, однако, ни один существующий антивирус пока не способен распознать угрозу в опасных действиях при установке приложений, зараженных этим руткитом. Теперь, когда потенциальная проблема выявлена и четко описана, специалисты могут начать работу по нейтрализации новой угрозы. Кстати, профессор Цзян является одним из основателей запущенного в мае этого года проекта Android Malware Genome Project по коллективному выявлению и описанию всех существующих угроз для Android. Подробнее о новой работе Цзяна и его коллег можно прочитать в их блоге по адресу web.ncsu.edu/abstract/technology/wms-jiang-clickjack.

По материалам сайта The Register.
Источник


Загрузка...