Брешь в Android позволяет заменять иконки подлинных приложений на вредоносные

Опубликовано: 17 апреля 2014 г., четверг

Специалисты FireEye обнаружили новую уязвимость в мобильной ОС Android, которая получила название «occupy your icons», что в переводе с английского означает «завладеть иконками».

Она позволяет злоумышленникам заменить подлинные иконки на домашнем экране Android–устройств на фальшивые, которые ведут в фишинговые приложения или вредоносные сайты. Google уведомили об обнаруженной уязвимости, и компания выпустила патч с устранением бреши.

Напомним, что согласно правилам Android Open Source Project (AOSP), все запросы, которые поступают от приложений, действующих на Android, делятся на несколько уровней: «нормальный», «опасный», «система», «подпись» и «разработка». «Опасные» разрешения «отображаются для пользователя, запрашивая подтверждения, прежде чем продолжить работу», либо же предпринимается какой–либо другой подход для того, чтобы приложение не устанавливалось автоматически.

«Нормальные» разрешения позволяют автоматическую установку программ без разрешения пользователя. В последней версии Android 4.4.2 операционная система отображает только «опасные» разрешения, при этом «нормальные» не отображаются на экране смартфона, т.е. пользователь не должен подтверждать запуск приложения. Вследствие, приложения могут обновляться или изменяться любым другим образом без ведома пользователя. В таких случаях злоумышленники могут манипулировать иконками на домашнем экране Android–устройств, используя два «нормальных» разрешения, которые позволяют приложению изменять настройки запуска приложения, включая вставку значков и их модификации.

К примеру, вредоносное приложение с двумя видами разрешений могут внести изменения в иконки банковских приложений и перенаправить пользователей на фишинговые сайты. Специалисты провели тестирование подобной атаки на Nexus 7, и она была проведена успешно. 

Источник: allnokia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Карты "Мир" подключили к Samsung Pay

Национальная система платежных карт, российский оператор карт "Мир", и Samsung Electronics предоставили возможность подключения карт "Мир" к платежной системе Samsung Pay. дальше »

Парк банкоматов в Азербайджане продолжает расширяться

Количество банкоматов, установленных банками в Азербайджане, на 1 ноября 2017 года составляет 2,491 тыс. единиц, что на 1,5% больше показателя на начало текущего года. дальше »

Биткойн-трейдер понесет наказание за незаконный бизнес

В начале этой недели биткойн-трейдер из Детройта был осужден на 366 дней за работу с нелицензированной компанией денежных услуг. дальше »

Южная Корея определились с правилами регулирования крипто-бирж

Комиссия по финансовым услугам Южной Кореи (FSC) предложила определить деятельность криптовалютных бирж в стране качестве «несанкционированного привлечения средств». дальше »

Visa запустит платформу для корпоративных расчетов на блокчейне

Компания Visa представила пилотную версию платежной системы для трансграничных корпоративных расчетов B2B Connect на основе технологии блокчейн. дальше »

SEB начал осуществлять мгновенные платежи

Начиная с 4 декабря SEB предлагает своим клиентам инфраструктуру для осуществления мгновенных платежей, которые действуют внутри Европы, дальше »

Венесуэла введет криптовалюту для прорыва финансовой блокады

Как заявил президент страны Мадуро, "электронная наличность" Petro позволит Венесуэле противостоять санкциям Запада. Ликвидность криптовалюты будет гарантирована за счет золотовалютных ресурсов, запасов нефти, газа и алмазов. дальше »

Сбербанк приобретает 25,07% акций VisionLabs для создания платформы биометрической идентификации

Сбербанк SBER приобретает 25,07% пакета акций разработчика технологии распознавания лиц VisionLabs для создания платформы биометрической идентификации, говорится в сообщении Сбербанка. дальше »

ФРС США может создать собственную криптовалюту

Федеральная резервная система (ФРС) США начинает задумываться о создании собственной цифровой валюты в условиях резкого роста курсов криптовалют и совокупной капитализации этого рынка, заявил глава Федерального резервного банка Нью-Йорка Уильям Дадли. дальше »

Платежный рынок Европы и использование наличных

Несмотря на бурное развитие технологий в платежной отрасли, спрос на банкноты и монеты соответствует или даже опережает рост ВВП во всех крупных экономиках, за исключением Норвегии и Швеции. дальше »