Новини

10:56
"Путину пожалуйся": звездный приспешник террористов "ДНР" угодил в ДТП (видео)
10:22
Участники акции под Радой: "Кормить пообещали бутербродами два раза"
10:15
Власть стянула в центр Киева почти 4 тысячи силовиков. Есть и резервы, но они в засаде
10:13
Как нардеп Гончаренко наблюдает за животными, занимающимися любовью
09:52
Сергей Лещенко: «Власть отгораживается забором от требований смены правил игры»
09:50
Украина напала на саму себя: Лавров отличился очередным абсурдом
09:47
В Германии осудили 88-летнюю женщину, отрицавшую убийства в Освенциме
09:41
Украинцы украли из магазинов товаров на миллиард гривен – СМИ
09:37
Похоронили заживо: женщина 7 лет страдает от собственной "смерти"
09:30
Дрогба забил эффектный гол, который привел в восторг многих болельщиков
09:28
Омелян обещает еще один автобан до Львова
09:22
В Киеве силовики оцепили правительственный квартал
09:19
Что значит цифра 5, обнаруженная рядом с марсианским Сфинксом?
09:13
Желтое небо и кровавое солнце: Ураган напугал жителей Лондона
09:06
В НБУ ожидают повышения цен на газ в 2018 году
09:02
Лето в октябре: по всей Украине солнечно и тепло
08:51
Morgan Stanley: для зарядки электромобилей миру потребуются триллионы долларов
08:38
В КНДР предупредили о том, что ядерная война может начаться в любой момент
08:25
Убийство бизнесмена в Ужгороде: преступник принял неожиданное решение
08:13
Ольга Фреймут поразила фигурой в мини
08:07
В центре Киева будет ограничено движение из-за массовых акций
08:05
В Виннице уволили водителя маршрутки, который выгнал и назвал дебилом АТОшника
07:59
Полиция массово останавливает автобусы, которые едут в Киев
07:52
Нацгвардия оцепила администрацию Порошенко из-за готовящегося митинга Саакашвили
07:47
На Мальте взорвали журналистку, обвинившую премьера в коррупции
07:46
82-летний Армен Джигарханян разводится с молодой женой: Она вор, а не человек
07:42
Загрязненный воздух убивает более 500 тысяч европейцев в год
07:23
На крике видео оборвалось: в Чечне кадыровцы вломились в дом, чтобы убить девушку
07:17
На восстановление причала в порту Одессы потратят 50 тысяч долларов
07:11
"Случилось чудо": Саакашвили уличили во лжи
07:11
Нардеп Савченко оконфузилась, пытаясь "уколоть" Порошенко
07:09
Сергей Бабкин прокомментировал свой уход с проекта "Танці з зірками"
21:17
Стало известно, какую сумму глава СНБО Турчинов получил в сентябре
21:14
Вертолетную площадку Януковича взяли под контроль националисты, которые выдвинули требования
20:19
Россия объявила о скором завершении операции в Сирии
20:14
Из-за неготовности распределять мусор украинцам поднимут плату за его вывоз
20:12
Звезда шоу "Танці з зірками" закатила очередной скандал из-за критики судьи
20:08
Продукты, которые опасно мыть перед приготовлением
Більше новин

Вирус для Android превращает смартфон в вашего врага

0

Группа исследователей в сфере информационной безопасности из государственного университета штата Северная Каролина обнаружила возможность перенаправления нажатий на сенсорном экране Android-аппаратов для внедрения руткитов.

Группа, которую возглавляет Сюйсянь Цзян (Xuxian Jiang) разработала экспериментальный вирус для проверки своего открытия. В результате этот вирус с помощью техники, известной под названием «clickjacking» («угон кликов»), смогла внедрить на аппарат специальный модуль, который не только меняет поведение системы вредоносным образом, но и скрывается от обнаружения стандартными средствами.

Группа профессора Цзяна разработала свой экспериментальный руткит для проверки свих догадок об уязвимости популярной мобильной платформы Android на прикладном уровне — само ядро осталось незатронутым. Использованная «брешь» была открыта в ходе более общего исследования по уровню защищенности разных смартфонов.

Созданный учеными руткит, который можно внедрять во вполне благонадежные приложения, не обнаруживается стандартными антивирусами — по крайней мере, так заявляют авторы. При установке зараженного приложения злоумышленник может подменить стандартный браузер смартфона на свою версию, которая будет перехватывать нажатия кнопок, собирать данные банковских карт пользователя, а затем передавать их на подконтрольный хакерам сервер. Как показывает демонстрация технологии, с помощью такого инструмента можно подменить любое или даже все приложения на смартфоне.

По данным ученых, уязвимость, связанная с перехватом нажатий, присутствует как в новейшей версии Android 4.0.4 (Ice Cream Sandwich), так и в более ранних релизах. Механизм атаки, названной «переадресация пользовательского интерфейса», подразумевает, что пользователь устанавливает вредоносное ПО, думая, что соглашается с каким-то другим действием системы, причем установка выполняется без перезагрузки. Кроме того, для установки не нужны дополнительные разрешения и получение прав суперпользователя «Root». Наконец, на уровне ядра операционной системы никаких изменений не вносится.

По словам разработчиков, вновь открытый тип атаки на мобильные устройства отличается от тех, что встречались ранее, высоким уровнем скрытности и опасности. Интересно, что сама разработка руткита не вызвала сложностей у авторов, однако, ни один существующий антивирус пока не способен распознать угрозу в опасных действиях при установке приложений, зараженных этим руткитом. Теперь, когда потенциальная проблема выявлена и четко описана, специалисты могут начать работу по нейтрализации новой угрозы. Кстати, профессор Цзян является одним из основателей запущенного в мае этого года проекта Android Malware Genome Project по коллективному выявлению и описанию всех существующих угроз для Android. Подробнее о новой работе Цзяна и его коллег можно прочитать в их блоге по адресу web.ncsu.edu/abstract/technology/wms-jiang-clickjack.

По материалам сайта The Register.
Источник


Загрузка...


Оставить комментарий

    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent