Новини

13:30
Порошенко помолился за Небесную сотню
13:28
Вывод российских войск с Донбасса прикрытие?
13:26
Назван самый популярный дизельный автомобиль в Украине
13:15
Ирина Билык удивила молодым внешним видом
12:45
Украина сможет понаблюдать за учениями «Запад-2017»
12:30
Украина побила мировой рекорд по падению ВВП
12:15
Ученые назвали самый полезный фрукт для очищения кишечника
11:55
Ночью в Киеве убили иностранца
11:45
Психологи рассказали, как найти в мужчине потенциального изменника
11:30
Американский президент выразил разочарование санкциями против России
11:14
Ани Лорак показала шикарную фигуру в купальнике
10:55
Стало известно, как обнаружить рак на ранней стадии
10:45
Гайтана показала фанатам милое фото с новорожденной дочкой
10:15
Путину не доверяет почти половина россиян
10:03
Маккейн призывает президента США дать оружие Украине
08:47
Хайден Панеттьери отпраздновала день рождения без мужа
08:46
Биопаспорт и анкета на украинском: россияне будут въезжать в Украину по-новому - СМИ
08:44
Полезные продукты, которые используют вместо лекарств
08:39
Украина увеличила производство подсолнечного масла на 36%
08:30
Мошенники создали поддельный «Приват24»
08:20
Исхудавшая Настя Каменских озадачила странным селфи
08:18
Названы шесть самых бесполезных частей тела человека
08:04
Английский суд постановил взыскать с Украины $144 млн - СМИ
08:00
Назван возраст, когда люди начинают ненавидеть свою работу
07:40
До Дня незалежності Трамп дав Україні важливу обіцянку
07:36
В Украине выросло производство шоколада
07:21
48-летняя Ирина Билык поразила неувядающей красотой
07:16
Пионтковский: Визит Мэттиса – это парад победы над путинской агентурой Трампа и Тиллерсона
07:14
Мэр Броваров извинился за карту без Крыма, которую повесили в центре города
07:11
4 ошибки питания, которые приводят к быстрому старению
07:10
На кого похож сын Потапа: поклонники обсуждают архивный снимок рэпера
18:47
В Сеть попал раритетный снимок Дональда Трампа с Леней Голубковым
18:39
Как очистить печень с помощью трав
18:04
Гройсман пообещал реформы уже в сентябре
17:55
За долг в 340 гривен субсидию заберут
17:54
Порошенко: Украина начинает техническое переоснащение армии
17:53
Визовый режим с Россией: в СБУ выступили с громким заявлением
17:45
Синоптики дали прогноз погоды на День независимости
Більше новин

Вирус для Android превращает смартфон в вашего врага

0

Вирус для Android превращает смартфон в вашего врагаГруппа исследователей в сфере информационной безопасности из государственного университета штата Северная Каролина обнаружила возможность перенаправления нажатий на сенсорном экране Android-аппаратов для внедрения руткитов.

Группа, которую возглавляет Сюйсянь Цзян (Xuxian Jiang) разработала экспериментальный вирус для проверки своего открытия. В результате этот вирус с помощью техники, известной под названием «clickjacking» («угон кликов»), смогла внедрить на аппарат специальный модуль, который не только меняет поведение системы вредоносным образом, но и скрывается от обнаружения стандартными средствами.

Группа профессора Цзяна разработала свой экспериментальный руткит для проверки свих догадок об уязвимости популярной мобильной платформы Android на прикладном уровне — само ядро осталось незатронутым. Использованная «брешь» была открыта в ходе более общего исследования по уровню защищенности разных смартфонов.

Созданный учеными руткит, который можно внедрять во вполне благонадежные приложения, не обнаруживается стандартными антивирусами — по крайней мере, так заявляют авторы. При установке зараженного приложения злоумышленник может подменить стандартный браузер смартфона на свою версию, которая будет перехватывать нажатия кнопок, собирать данные банковских карт пользователя, а затем передавать их на подконтрольный хакерам сервер. Как показывает демонстрация технологии, с помощью такого инструмента можно подменить любое или даже все приложения на смартфоне.

По данным ученых, уязвимость, связанная с перехватом нажатий, присутствует как в новейшей версии Android 4.0.4 (Ice Cream Sandwich), так и в более ранних релизах. Механизм атаки, названной «переадресация пользовательского интерфейса», подразумевает, что пользователь устанавливает вредоносное ПО, думая, что соглашается с каким-то другим действием системы, причем установка выполняется без перезагрузки. Кроме того, для установки не нужны дополнительные разрешения и получение прав суперпользователя «Root». Наконец, на уровне ядра операционной системы никаких изменений не вносится.

По словам разработчиков, вновь открытый тип атаки на мобильные устройства отличается от тех, что встречались ранее, высоким уровнем скрытности и опасности. Интересно, что сама разработка руткита не вызвала сложностей у авторов, однако, ни один существующий антивирус пока не способен распознать угрозу в опасных действиях при установке приложений, зараженных этим руткитом. Теперь, когда потенциальная проблема выявлена и четко описана, специалисты могут начать работу по нейтрализации новой угрозы. Кстати, профессор Цзян является одним из основателей запущенного в мае этого года проекта Android Malware Genome Project по коллективному выявлению и описанию всех существующих угроз для Android. Подробнее о новой работе Цзяна и его коллег можно прочитать в их блоге по адресу web.ncsu.edu/abstract/technology/wms-jiang-clickjack.

По материалам сайта The Register.
Источник


Загрузка...