Исследователи обнаружили опасный метод взлома Android через невидимый интерфейс - «Новости сети» » Новости мира Интернет
Тодд Говард объяснил, почему Bethesda не спешит выпускать The Elder Scrolls VI - «Новости сети»
Тодд Говард объяснил, почему Bethesda не спешит выпускать The Elder Scrolls VI - «Новости сети»
Microsoft нашла виноватого в проблемах с доступом к диску C на ноутбуках Samsung, и это не обновление Windows 11 - «Новости сети»
Microsoft нашла виноватого в проблемах с доступом к диску C на ноутбуках Samsung, и это не обновление Windows 11 - «Новости сети»
Космический грузовик «Прогресс МС-33» пристыкуют к МКС в ручном режиме — у него не раскрылась одна из антенн - «Новости сети»
Космический грузовик «Прогресс МС-33» пристыкуют к МКС в ручном режиме — у него не раскрылась одна из антенн - «Новости сети»
Выпуск DDR5 стал прибыльнее HBM для всех крупнейших производителей памяти - «Новости сети»
Выпуск DDR5 стал прибыльнее HBM для всех крупнейших производителей памяти - «Новости сети»
Галлюцинации ИИ пугают людей больше, чем угроза потери рабочих мест - «Новости сети»
Галлюцинации ИИ пугают людей больше, чем угроза потери рабочих мест - «Новости сети»
NVIDIA представила DLSS 5: апскейлер добавляет играм фотореалистичность и улучшает качество освещения - «Новости мира Интернет»
NVIDIA представила DLSS 5: апскейлер добавляет играм фотореалистичность и улучшает качество освещения - «Новости мира Интернет»
Sape представила ссылочный анализ конкурентов: статистика и конкретные шаги для роста позиций - «Новости мира Интернет»
Sape представила ссылочный анализ конкурентов: статистика и конкретные шаги для роста позиций - «Новости мира Интернет»
С обновлением Android добавлены синхронизация по Wi-Fi и пробный период для платных игр - «Новости мира Интернет»
С обновлением Android добавлены синхронизация по Wi-Fi и пробный период для платных игр - «Новости мира Интернет»
OpenAI выпустила компактные модели GPT-5.4 mini и nano - «Новости мира Интернет»
OpenAI выпустила компактные модели GPT-5.4 mini и nano - «Новости мира Интернет»
Spigen представила кейс для AirPods Pro 3 в форме мыши от Macintosh - «Новости мира Интернет»
Spigen представила кейс для AirPods Pro 3 в форме мыши от Macintosh - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » Исследователи обнаружили опасный метод взлома Android через невидимый интерфейс - «Новости сети»

Исследователи в области кибербезопасности обнаружили новый метод взлома Android, который позволяет злоумышленникам получать доступ к конфиденциальным данным, обходя систему аутентификации. Атака, получившая название TapTrap, использует нестандартную анимацию интерфейса, создавая расхождение между тем, что видит пользователь, и тем, что на самом деле происходит на экране.



Исследователи обнаружили опасный метод взлома Android через невидимый интерфейс - «Новости сети»


Источник изображения: IndiaBlue Photos/Unsplash



В отличие от традиционных методов перехвата нажатий (tapjacking), TapTrap работает даже с приложениями, не имеющими никаких разрешений. Злоумышленники могут запускать прозрачные системные окна, маскируя их под обычные элементы интерфейса. Пользователь, думая, что взаимодействует с безобидным приложением, на самом деле нажимает на невидимые кнопки, которые могут, например, предоставить доступ к камере или сбросить устройство к заводским настройкам.





Источник изображения: bleepingcomputer.com


Суть атаки заключается в манипуляции системными анимациями Android. Вредоносное приложение может запускать важные системные окна, такие как запросы разрешений или настройки, с почти нулевой прозрачностью. По словам исследователей, ключевая особенность TapTrap — использование анимации, которая делает целевое окно практически невидимым. Этого можно добиться, задав начальную и конечную прозрачность на уровне 0,01 (на Android прозрачность задаётся в числах от 0 до 255). Дополнительно злоумышленники могут масштабировать интерфейс, увеличивая, например, кнопку подтверждения на весь экран, чтобы повысить вероятность нажатия.


Разработчиками смоделированной атаки являются исследователи из Венского технического университета и Университета Байройта Филипп Бир (Philipp Beer), Марко Скуарчина (Marco Squarcina) и другие. Они уже опубликовали техническое описание уязвимости и собираются представить свои выводы на симпозиуме по безопасности USENIX в следующем месяце.


Проверив около 100 000 приложений из Google Play, исследователи выяснили, что 76 % из них уязвимы к TapTrap. Проблема сохраняется даже в Android 16, как подтвердил Скуарчина, протестировавший атаку на Google Pixel 8a. Разработчики мобильной операционной системы GrapheneOS, ориентированной на безопасность операционной системы, также подтвердили уязвимость и пообещали исправить её в следующем обновлении.


Представитель Google по запросу издания Bleeping Computer заявил, что компания работает над устранением проблемы и готовит патч, закрывающий уязвимость. Однако сроки выхода обновления неизвестны.


Исследователи в области кибербезопасности обнаружили новый метод взлома Android, который позволяет злоумышленникам получать доступ к конфиденциальным данным, обходя систему аутентификации. Атака, получившая название TapTrap, использует нестандартную анимацию интерфейса, создавая расхождение между тем, что видит пользователь, и тем, что на самом деле происходит на экране. Источник изображения: IndiaBlue Photos/Unsplash В отличие от традиционных методов перехвата нажатий (tapjacking), TapTrap работает даже с приложениями, не имеющими никаких разрешений. Злоумышленники могут запускать прозрачные системные окна, маскируя их под обычные элементы интерфейса. Пользователь, думая, что взаимодействует с безобидным приложением, на самом деле нажимает на невидимые кнопки, которые могут, например, предоставить доступ к камере или сбросить устройство к заводским настройкам. Источник изображения: bleepingcomputer.com Суть атаки заключается в манипуляции системными анимациями Android. Вредоносное приложение может запускать важные системные окна, такие как запросы разрешений или настройки, с почти нулевой прозрачностью. По словам исследователей, ключевая особенность TapTrap — использование анимации, которая делает целевое окно практически невидимым. Этого можно добиться, задав начальную и конечную прозрачность на уровне 0,01 (на Android прозрачность задаётся в числах от 0 до 255). Дополнительно злоумышленники могут масштабировать интерфейс, увеличивая, например, кнопку подтверждения на весь экран, чтобы повысить вероятность нажатия. Разработчиками смоделированной атаки являются исследователи из Венского технического университета и Университета Байройта Филипп Бир (Philipp Beer), Марко Скуарчина (Marco Squarcina) и другие. Они уже опубликовали техническое описание уязвимости и собираются представить свои выводы на симпозиуме по безопасности USENIX в следующем месяце. Проверив около 100 000 приложений из Google Play, исследователи выяснили, что 76 % из них уязвимы к TapTrap. Проблема сохраняется даже в Android 16, как подтвердил Скуарчина, протестировавший атаку на Google Pixel 8a. Разработчики мобильной операционной системы GrapheneOS, ориентированной на безопасность операционной системы, также подтвердили уязвимость и пообещали исправить её в следующем обновлении. Представитель Google по запросу издания Bleeping Computer заявил, что компания работает над устранением проблемы и готовит патч, закрывающий уязвимость. Однако сроки выхода обновления неизвестны.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Jerome
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))