Новини

16:19
В МИД рассказали, когда точно начнет действовать безвиз для украинцев
15:37
Януковича признали самым коррумпированным чиновником мира
13:00
ЕС опубликовал решение о предоставлении Украине безвизового режима
12:57
Гройсман рассказал, как повлияет повышение пенсий на субсидии украинцев
10:23
Украину накроют грозы и шквальный ветер
10:20
Rambler&Co запускает портал в украинском сегменте интернета
10:19
Катастрофа: Мощный ливень затопил Львов, улицы завалены мусором
09:17
Украинцам повестки вручат начальники и ректоры
09:14
Українські танки "Пантера" сіють паніку серед терористів
08:57
Россия разместила 6 ядерных боеголовок в оккупированном Крыму
08:29
МВФ рекомендовал России повысить пенсионный возраст
08:24
Достали со стенаниями – волонтер о запрете соцсетей оккупанта в Украине
08:19
Анджелина Джоли растеряла былую красоту
08:06
Инфляция стыда: 250 нардепов подписались в отсутствии каких-либо претензий к Януковичу
07:58
Могерини: Россию сегодня трудно назвать сверхдержавой
07:49
Орлуша: на войне впереди оказываются те, кто любит убивать
07:46
Муж Ани Лорак отдыхает с девушками во время тура жены
07:36
В Будапеште на протестный марш вышли тысячи людей
07:28
К 2025 году весь новый транспорт будет электрическим
07:27
Google работает над созданием шлемов VR, не требующих наличия ПК или смартфонов для работы
07:25
Катя Осадчая покрасовалась в ярком наряде со своим мужем
07:22
"И украинцы насиловали немок": Ройтбурд объяснил, как все неоднозначно с войной
07:17
Ученые намерены клонировать Леонардо да Винчи
07:15
В Украине тает народ: у Зеленского с юмором спели про безвиз
07:11
В Канаде морской лев утащил девочку под воду (видео)
07:05
Обращение Собчак к Порошенко: украинская журналистка дала яркий ответ россиянке
07:01
Ирина Билык удивила поклонников помолодевшим лицом
21:47
Как зарегистрировать/перерегистрировать автомобиль в два раза быстрее
21:12
Львов превратился в Венецию после мощного ливня
20:43
Ани Лорак опубликовала фото без макияжа
20:36
Соцсети позабавило новое фото Пашинского из Рады
20:11
Памелу Андерсон не узнали на кинофестивале в Каннах
19:25
Комаровский: Депутатам не интересно здоровье украинцев
19:19
День Николая в мае: что отмечают в этот день
19:15
Путинский вице-премьер насмешил рассказом о "мускулистых" кораблях
19:09
Популярный украинский дуэт "спел" про запрет ВКонтакте
17:00
В Антарктиде обнаружены обломки космического корабля
16:48
Польша намерена ввести новый авиарейс в Украину
Більше новин

Вирус для Android превращает смартфон в вашего врага

0

Вирус для Android превращает смартфон в вашего врага Группа исследователей в сфере информационной безопасности из государственного университета штата Северная Каролина обнаружила возможность перенаправления нажатий на сенсорном экране Android-аппаратов для внедрения руткитов.

Группа, которую возглавляет Сюйсянь Цзян (Xuxian Jiang) разработала экспериментальный вирус для проверки своего открытия. В результате этот вирус с помощью техники, известной под названием «clickjacking» («угон кликов»), смогла внедрить на аппарат специальный модуль, который не только меняет поведение системы вредоносным образом, но и скрывается от обнаружения стандартными средствами.

Группа профессора Цзяна разработала свой экспериментальный руткит для проверки свих догадок об уязвимости популярной мобильной платформы Android на прикладном уровне — само ядро осталось незатронутым. Использованная «брешь» была открыта в ходе более общего исследования по уровню защищенности разных смартфонов.

Созданный учеными руткит, который можно внедрять во вполне благонадежные приложения, не обнаруживается стандартными антивирусами — по крайней мере, так заявляют авторы. При установке зараженного приложения злоумышленник может подменить стандартный браузер смартфона на свою версию, которая будет перехватывать нажатия кнопок, собирать данные банковских карт пользователя, а затем передавать их на подконтрольный хакерам сервер. Как показывает демонстрация технологии, с помощью такого инструмента можно подменить любое или даже все приложения на смартфоне.

По данным ученых, уязвимость, связанная с перехватом нажатий, присутствует как в новейшей версии Android 4.0.4 (Ice Cream Sandwich), так и в более ранних релизах. Механизм атаки, названной «переадресация пользовательского интерфейса», подразумевает, что пользователь устанавливает вредоносное ПО, думая, что соглашается с каким-то другим действием системы, причем установка выполняется без перезагрузки. Кроме того, для установки не нужны дополнительные разрешения и получение прав суперпользователя «Root». Наконец, на уровне ядра операционной системы никаких изменений не вносится.

По словам разработчиков, вновь открытый тип атаки на мобильные устройства отличается от тех, что встречались ранее, высоким уровнем скрытности и опасности. Интересно, что сама разработка руткита не вызвала сложностей у авторов, однако, ни один существующий антивирус пока не способен распознать угрозу в опасных действиях при установке приложений, зараженных этим руткитом. Теперь, когда потенциальная проблема выявлена и четко описана, специалисты могут начать работу по нейтрализации новой угрозы. Кстати, профессор Цзян является одним из основателей запущенного в мае этого года проекта Android Malware Genome Project по коллективному выявлению и описанию всех существующих угроз для Android. Подробнее о новой работе Цзяна и его коллег можно прочитать в их блоге по адресу web.ncsu.edu/abstract/technology/wms-jiang-clickjack.

По материалам сайта The Register.
Источник


Загрузка...