Новини

13:16
СМИ: Выступление Порошенко в Мюнхене превратилось в катастрофу
13:00
ЧМ по биатлону: на церемонии награждения произошел конфуз с гимном России
12:41
Skype для iOS станет заметно веселей
12:34
Из Авдеевки и Песков в киевский госпиталь привезли 20 раненых бойцов АТО
12:27
Италия может создать еще больше проблем для ЕС
11:49
Футболист ошарашил вратаря убийственным голом с центра поля: шедевральное видео
11:29
Электромобиль в помощь: "Укрпочта" планирует так доставлять посылки
09:30
Скандальный российский актер шокировал странным роликом
08:57
Потап и Настя достраивают дом под Киевом
08:52
Ситуация на Донбассе резко обострилась
08:43
Какие автомобили чаще всего везут украинцы из Европы
08:34
Альтернатива углю с ОРДЛО есть: Волынские шахтеры о том, как про них забыло государство
08:20
У солистки «ВИА Гра» таможня конфисковала около 1 млн гривен
08:13
В Польше 26 генералов и 260 офицеров оставили службу в знак протеста - СМИ
08:12
Страшное ДТП в Турции: бодигарда Эрдогана задавил президентский кортеж
08:12
Странная война: Ни одна страна во время конфликта не торговала с противником
08:05
Оля Полякова похвасталась селфи без макияжа
07:59
Киевляне – москвичам: Россия – агрессор, а не помощник
07:55
Климкин "не совсем доволен" итогами встречи нормандской четверки
07:54
Катя Осадчая родила второго ребенка
22:02
Новое требование МВФ - Раскрытие банковской тайны: к чему готовиться
19:36
Из-за легализации паспортов ЛДНР Украина рискует получить начало широкомасштабной войны
19:31
Введение военного положения в Украине развяжет руки Путину
18:57
Порошенко готовит заявление в ответ на указ Путина о паспортах
18:55
Турчинов: Россия, признав паспорта «ЛДНР», вышла из минских соглашений
18:46
Российская модель шокировала экстремальным трюком
18:41
Нам и не снилось: Eurostat назвал минимальные зарплаты в Европе
18:38
За последние годы биткоин обогнал Facebook и Google на 800% по доходности
16:59
Концепция поменялась: Порошенко назвал единственный путь возвращения Донбасса
16:55
МИД Польши: Украинцы создают миграционную нагрузку для страны
16:41
Лещенко сделал громкое заявление: Кого Порошенко готовит на свое место
16:30
Смертельная авария с участием российского дипломата в Киргизии
16:27
Елена Кравец удивила ярким и элегантным образом
16:18
Налоговые изменения для водителей вступившые в силу 1 января
16:11
Ілларіонов назвав країну-кандидата №1 для вторгнення Росії
15:54
В результате "дружественного" обстрела убиты 10 боевиков – разведка
13:54
Тука назвал сроки сворачивания сепаратистского движения на Донбассе
13:35
Лолита о своей дочери: у нее нет аутизма
Більше новин

Вирус для Android превращает смартфон в вашего врага

0

Вирус для Android превращает смартфон в вашего врагаГруппа исследователей в сфере информационной безопасности из государственного университета штата Северная Каролина обнаружила возможность перенаправления нажатий на сенсорном экране Android-аппаратов для внедрения руткитов.

Группа, которую возглавляет Сюйсянь Цзян (Xuxian Jiang) разработала экспериментальный вирус для проверки своего открытия. В результате этот вирус с помощью техники, известной под названием «clickjacking» («угон кликов»), смогла внедрить на аппарат специальный модуль, который не только меняет поведение системы вредоносным образом, но и скрывается от обнаружения стандартными средствами.

Группа профессора Цзяна разработала свой экспериментальный руткит для проверки свих догадок об уязвимости популярной мобильной платформы Android на прикладном уровне — само ядро осталось незатронутым. Использованная «брешь» была открыта в ходе более общего исследования по уровню защищенности разных смартфонов.

Созданный учеными руткит, который можно внедрять во вполне благонадежные приложения, не обнаруживается стандартными антивирусами — по крайней мере, так заявляют авторы. При установке зараженного приложения злоумышленник может подменить стандартный браузер смартфона на свою версию, которая будет перехватывать нажатия кнопок, собирать данные банковских карт пользователя, а затем передавать их на подконтрольный хакерам сервер. Как показывает демонстрация технологии, с помощью такого инструмента можно подменить любое или даже все приложения на смартфоне.

По данным ученых, уязвимость, связанная с перехватом нажатий, присутствует как в новейшей версии Android 4.0.4 (Ice Cream Sandwich), так и в более ранних релизах. Механизм атаки, названной «переадресация пользовательского интерфейса», подразумевает, что пользователь устанавливает вредоносное ПО, думая, что соглашается с каким-то другим действием системы, причем установка выполняется без перезагрузки. Кроме того, для установки не нужны дополнительные разрешения и получение прав суперпользователя «Root». Наконец, на уровне ядра операционной системы никаких изменений не вносится.

По словам разработчиков, вновь открытый тип атаки на мобильные устройства отличается от тех, что встречались ранее, высоким уровнем скрытности и опасности. Интересно, что сама разработка руткита не вызвала сложностей у авторов, однако, ни один существующий антивирус пока не способен распознать угрозу в опасных действиях при установке приложений, зараженных этим руткитом. Теперь, когда потенциальная проблема выявлена и четко описана, специалисты могут начать работу по нейтрализации новой угрозы. Кстати, профессор Цзян является одним из основателей запущенного в мае этого года проекта Android Malware Genome Project по коллективному выявлению и описанию всех существующих угроз для Android. Подробнее о новой работе Цзяна и его коллег можно прочитать в их блоге по адресу web.ncsu.edu/abstract/technology/wms-jiang-clickjack.

По материалам сайта The Register.
Источник

Загрузка...