Новый троянец крадет данные через сенсор движения и акселерометр смартфона

Новый троянец крадет данные через сенсор движения и акселерометр смартфона

Команда исследователей из Государственного университета Пенсильвании в США при поддержке программистов из IBM разработала новое экспериментальное программное обеспечение для операционной системы Android, которое может похищать пароли и другую приватную информацию при помощи датчиков движения, встроенных в смартфоны. Новинка способна понимать, какие именно виртуальные клавиши на сенсорном экране смартфона пользователь нажимает, и понимает, когда он "отпирает" экран, а когда вводит номера кредитных карт для проведения банковских операций.

Формально, новый образец программного обеспечения относится к классу троянцев. Разработчики назвали новинку TapLogger. В ее базе лежит возможность перехватывать данные акселерометра и сенсоров ориентации телефона, что позволяет "снимать" информацию, вводимую пользователем, без какого-либо запроса на соответствующую операцию со стороны системы, передает cybersecurity.

Сейчас в операционной системе Android данные акселерометра и сенсоров ориентации никак не включены в модули защиты, что означает возможность их использования любым приложением, независимо от уровня его привилегий в системе. TapLogger работает подобно нескольким мобильным играм, которые следят за нажатиями пользователя на экране, однако делает это он в фоновом режиме и имеет несколько дополнительных модулей, повышающих эффективность распознавания со стороны программы.

Программа работает по логическому принципу: когда пользователь нажимает на виртуальную клавишу в правой части экрана, то телефон несколько наклоняется вправо. Затем эти "раскачивания" телефона анализируются и сопоставляются с базой знаний, чтобы выявить наибольшее совпадение, а из наборов отклонений составляется целостная картинка набора текста.

Сразу после установки в системе, TapLogger работает в обучающемся режиме и собирает данные о нажатиях пользователя и реакции телефона на них при помощи незамысловатой игры, помогающей программе "откалиброваться". После того, как приложение поймет принципы работы сенсоров и нажатий, оно готово перехватывать данные тайно, не уведомляя пользователя об этом.

Отметим, что в августе 2011 года исследователи из калифорнийского университета презентовали программу Touch Logger, работающую по похожему принципу. В отличие от своего предшественника, TapLogger использует более продвинутые алгоритмы и может обучаться, что важно в практических условиях работы.

Сторонняя загрузка на Android станет сложнее: Google готовит новые проверки

Google официально подтвердила: установка приложений в обход Google Play на Android станет более сложной и многошаговой. Компания называет это не ограничением, а заботой о безопасности пользователей — хотя вопросов к такому подходу по-прежнему хватает.

Поводом для комментария стал недавний разбор строк в Google Play, намекающих на изменения в механизме сторонней загрузки.

В ответ на публикацию в X директор по продукту Google Play Developer Experience Мэттью Форсайт заявил, что речь идёт о так называемом Accountability Layer — дополнительном слое осознанности при установке приложений из непроверенных источников.

По словам Google, sideloading никто не запрещает. Опытные пользователи по-прежнему смогут выбрать вариант Install without verifying («Установить без проверки»). Однако этот путь будет сопровождаться дополнительными шагами и предупреждениями, чтобы пользователь точно понимал, на какой риск он идёт, устанавливая приложение от непроверенного разработчика.

Собственно, первые признаки этого уже видны в свежих версиях Google Play. Новые предупреждения акцентируют внимание на статусе разработчика, возможных угрозах безопасности, необходимости подключения к интернету и других потенциальных рисках. Формально — всё честно: Android всё ещё разрешает идти дальше.

Главный вопрос — насколько далеко Google зайдёт с этим подходом «high-friction» (как его называет сама корпорация). Одно дело — информативные предупреждения, другое — когда установка сторонних приложений превращается в квест с кучей экранов, кнопок и подтверждений.

Открытость Android всегда держалась на том, что продвинутые пользователи могли устанавливать софт без лишних препятствий.

Пока Google уверяет, что цель — исключительно образование и безопасность, а не тихое закручивание гаек. Но где именно пройдёт граница между «осознанным выбором» и «искусственным усложнением», станет ясно только после того, как изменения доберутся до стабильных релизов Android.

Ранее мы писали, что в Android тестируют блокировку загрузок APK с опасными разрешениями. Кроме того, эпопея с установкой приложений от сторонних разработчиков тянется с лета: тогда сообщалось, что Google начнёт проверять разработчиков Android-приложений вне Play Store.

RSS: Новости на портале Anti-Malware.ru