אנדרואיד

התקנים שלא מפעילים אנדרואיד אורו חשופים להתקף תוכנה זדונית זו

Concertgebouworkest - Symphony No. 7 - Beethoven

Concertgebouworkest - Symphony No. 7 - Beethoven

תוכן עניינים:

Anonim

גוגל עושה מאמץ עקבי לשמור על אבטחת המערכת האקולוגית של אנדרואיד, אך על פי מחקר שנערך לאחרונה, מכשירים הפועלים על אנדרואיד נוגט ומטה חשופים להתקפת שכבת-טוסט שעלולה להזיק למשתמשים על ידי גניבת אישורים, התקנת אפליקציות זדוניות בשקט ואפילו ביצוע תוכנת כופר. התקפה.

למרות שגוגל כבר פרסמה את עדכון האבטחה בספטמבר עם תיקון לבעיה זו, רוב המכשירים מיצרנים שונים עדיין צריכים לקבל את עדכוני האבטחה הקודמים, קל וחומר זה.

כך, בתיאוריה ובנוהג, נכון לעכשיו, רוב מכשירי אנדרואיד רגישים לתוכנה זדונית זו שיכולה לפתות משתמשים להעניק לה הרשאות מנהל התקנים.

על פי המחקר, באמצעות הרשאות אלה התוקף יכול לנצל את המכשיר באמצעות תוכנה זדונית בכל דרך שתמצא לנכון. הם יכולים לגשת להרשאת 'לצייר על הדף' בכל עת, שתאפשר להם לצייר אפליקציה שקטה על האקטיבית ולהביא את המשתמש ללחוץ על קישורים ללא ידיעה.

עוד בחדשות: צפו בקרוב לאבטחה טובה יותר מחברות טלפונים ניידים

"תוכנות זדוניות המפעילות התקפה זו אינן צריכות להיות בעלות הרשאת שכבת-על או להתקנה מ- Google Play. עם התקפת שכבת העל החדשה הזו, תוכנות זדוניות יכולות לפתות משתמשים לאפשר את שירות הנגישות של אנדרואיד ולהעניק למנהל התקנים הרשאה או לבצע פעולות מסוכנות אחרות, "הצהירו החוקרים ב- Palo Alto Networks 42.

בהשראת מאמר מחקר שכותרתו 'גלימה ופגיון: משתי הרשאות לשלוט במלוא המשוב של ממשק המשתמש' על ידי חוקרים בג'ורג'יה טק, מחקר זה אישר כי אנדרואיד 8.0 אוראו אינו פגיע להתקפה זו.

עוד בחדשות: פגם אבטחה גדול שנמצא ב- MIUI: ניתן להסיר בקלות יישומי אבטחה של צד שלישי

מערכת ההפעלה אנדרואיד כוללת טכנולוגיית ארגז חול של יישומים, שמבטיחה כי אפליקציה לא תוכל להשתמש בנתונים המאוחסנים על ידי אפליקציה אחרת.

כשלעצמה, אם המכשיר שלך נגוע באפליקציית תוכנות זדוניות בהונאה, הוא לא יוכל לגשת לנתונים של אפליקציות אחרות או אפילו למשאבי המערכת. אבל התקפה זו עוקפת את ארגז החול, ומשתלטת על המכשיר.

מתי תקבל את עדכון האבטחה בספטמבר?

אם ברשותך מכשיר Google Pixel או מכשיר Nexus, היית צריך כבר לקבל את תיקון האבטחה האחרון עם תיקון לפגיעות זו. אם לא, בדוק אם העדכון במכשיר שלך ידני מכיוון שעדכון האבטחה בספטמבר פורסם על ידי גוגל ביום שלישי.

משתמשי מכשירי נוקיה ו- BlackBerry יכולים לצפות לקבל את תיקון האבטחה תוך שבוע-שבועיים, אך משתמשים המחזיקים במכשירים מיצרנים אחרים צריכים לדאוג מכיוון שהמכשירים שלהם עשויים להימשך עם עדכון האבטחה של יולי או אפילו קודם לכן.

אפילו עדכון האבטחה באוגוסט תיקן פגיעות דיוג חשובה במכשירי אנדרואיד. פגיעות אבטחה דומה נמצאה גם ב- iOS של אפל.