Новини

09:24
Филиппа Киркорова обвинили в смерти человека
09:18
Пранкер Вован жестко разыграл Олега Скрипку от имени Авакова
08:47
Маша Ефросинина удивила новым нарядом
08:45
Ученые обнаружили ранее неизвестное состояние сознания человека
08:43
Уже сломался: в сети шутят из-за ремонта российского корабля "Адмирал Кузнецов"
08:39
Конференция, потом - референдум: в РФ предложили решение вопроса Крыма
08:32
Чому україномовні українці мають виправдовуватися?
08:28
Звезда «Кухни» показала точеную фигуру в бикини
21:02
Преемник Путина громко опозорился в прямом эфире
20:57
Знали, что делали: Итоги повышения минималки
20:44
Ученые выяcнили, кoгдa и пoчeму люди зaбывaют cвoe дeтcтвo
20:43
Появились кадры масштабного пожара на рынке в Одессе
20:38
Украинцы назвали город, которым гордятся больше всего
16:40
В России опозорились с самым дорогим стадионом страны
15:52
Опубликован полный список заступившихся за прожженного коррупционера Мартыненко
15:48
Вакарчук раскритиковал Украину и отечественный кинематограф
15:42
Ученый из США выдвинул новую версию существования жизни после смерти
15:25
Українська журналістка заступилася за Олега Скрипку. Її пост підкорює Мережу
15:21
В НАБУ заявили, что партия Яценюка угрожает судье по делу Мартыненко
12:18
"Вступает в силу немедленно": Трамп объявил о важнейшем экономическом решении
12:13
Бюджет Украины лишится огромной суммы
12:11
Гигант мысли: в сети высмеяли заявление человека Путина об атаках на Россию
11:15
Не хотели верить: предсказавший победу Трампа эксперт уверен в триумфе Ле Пен
09:49
Украинские бойцы "дали прикурить" террористам на Луганщине
09:41
Большая мясорубка? Появился прогноз, кто ударит первым на Донбассе
09:37
Ученые нашли планету из «пенопласта»
09:14
Соцсети шокировал "инцидент" с украинцем на росТВ
09:03
Посадка 20 тысяч чиновников на 6-7 лет: Сакварелидзе предложил как улучшить жизнь в Украине
08:57
Тина Кароль изумила дерзким платьем с шипами
08:55
Волонтер поделилась информацией, которую умалчивают в НАТО и Украине
08:45
Гонтарева: государство сможет продать Приватбанк только через 5 лет
08:43
Владельца пиратского сайта FS.TO отправили под домашний арест
08:25
Наталья Могилевская сразила наповал роскошным внешним видом
08:20
В Одесской области активно строят солнечные электростанции
08:15
Китай привел свой воздушный флот в полную боевую готовность
08:13
Украинцы оказались на третьем месте среди иностранцев, натурализованных в Германии
08:03
Сравнение сел Украины и России стало хитом в сети (видео)
08:01
Настя Каменских копирует Ким Кардашьян
Більше новин

Вирус для Android превращает смартфон в вашего врага

0

Вирус для Android превращает смартфон в вашего врага Группа исследователей в сфере информационной безопасности из государственного университета штата Северная Каролина обнаружила возможность перенаправления нажатий на сенсорном экране Android-аппаратов для внедрения руткитов.

Группа, которую возглавляет Сюйсянь Цзян (Xuxian Jiang) разработала экспериментальный вирус для проверки своего открытия. В результате этот вирус с помощью техники, известной под названием «clickjacking» («угон кликов»), смогла внедрить на аппарат специальный модуль, который не только меняет поведение системы вредоносным образом, но и скрывается от обнаружения стандартными средствами.

Группа профессора Цзяна разработала свой экспериментальный руткит для проверки свих догадок об уязвимости популярной мобильной платформы Android на прикладном уровне — само ядро осталось незатронутым. Использованная «брешь» была открыта в ходе более общего исследования по уровню защищенности разных смартфонов.

Созданный учеными руткит, который можно внедрять во вполне благонадежные приложения, не обнаруживается стандартными антивирусами — по крайней мере, так заявляют авторы. При установке зараженного приложения злоумышленник может подменить стандартный браузер смартфона на свою версию, которая будет перехватывать нажатия кнопок, собирать данные банковских карт пользователя, а затем передавать их на подконтрольный хакерам сервер. Как показывает демонстрация технологии, с помощью такого инструмента можно подменить любое или даже все приложения на смартфоне.

По данным ученых, уязвимость, связанная с перехватом нажатий, присутствует как в новейшей версии Android 4.0.4 (Ice Cream Sandwich), так и в более ранних релизах. Механизм атаки, названной «переадресация пользовательского интерфейса», подразумевает, что пользователь устанавливает вредоносное ПО, думая, что соглашается с каким-то другим действием системы, причем установка выполняется без перезагрузки. Кроме того, для установки не нужны дополнительные разрешения и получение прав суперпользователя «Root». Наконец, на уровне ядра операционной системы никаких изменений не вносится.

По словам разработчиков, вновь открытый тип атаки на мобильные устройства отличается от тех, что встречались ранее, высоким уровнем скрытности и опасности. Интересно, что сама разработка руткита не вызвала сложностей у авторов, однако, ни один существующий антивирус пока не способен распознать угрозу в опасных действиях при установке приложений, зараженных этим руткитом. Теперь, когда потенциальная проблема выявлена и четко описана, специалисты могут начать работу по нейтрализации новой угрозы. Кстати, профессор Цзян является одним из основателей запущенного в мае этого года проекта Android Malware Genome Project по коллективному выявлению и описанию всех существующих угроз для Android. Подробнее о новой работе Цзяна и его коллег можно прочитать в их блоге по адресу web.ncsu.edu/abstract/technology/wms-jiang-clickjack.

По материалам сайта The Register.
Источник


Загрузка...