Ошибка в Android позволяет записывать экран и звук

Ошибка в Android позволяет записывать экран и звук

Ошибка в Android позволяет записывать экран и звук

Android-смартфоны под управлением Lolipop, Marshmallow и Nougat уязвимы для атаки, которая использует службу MediaProjection для захвата экрана пользователя и записи звука. Основываясь на рыночной доле этих версий, эта уязвимость затрагивает около 77,5% всех Android-устройств.

Служба MediaProjection, благодаря которой существует эта брешь, существовала в Android с момента ее создания, но для ее использования приложениям нужен был root-доступ, и они должны были быть подписаны с ключами выпуска устройства. Это ограничило использование MediaProjection — только приложения на системном уровне, внедренные OEM-производителями, могли задействовать такие возможности.

С выпуском Android Lolipop (5.0) Google открыла эти возможности всем приложениям. Проблема в том, что компания не учла, что использование этой службы должно предвещаться запросом разрешений у пользователя.

Вместо этого приложениям приходилось запрашивать доступ с помощью «intent call», который отображал всплывающее окно SystemUI, предупреждающее пользователя, что приложение хочет начать запись экрана и звука.

Однако исследователи обнаружили, что злоумышленник, зная, когда появится это всплывающее окно, может наложить поверх него другое окно с другим текстом. Эта технология называется tap-jacking и уже давно используется разработчиками вредоносных программ под Android.

«Основная причина этой уязвимости связана с тем, что затронутые версии Android не могут обнаружить частично скрытые всплывающие окна SystemUI», — пояснила команда MWR в опубликованном на прошлой неделе отчете.

Google устранила эту брешь только в Android Oreo (8.0). Старые версии Android остаются уязвимыми. Тем не менее, исследователи заявили, что эту атаку легко обнаружить — во время записи экрана и звука на панели уведомлений пользователя появится иконка скринкаста.

Заказчики Solar webProxy в Беларуси смогут быстрее получать новые версии

ГК «Солар» сообщила, что её система фильтрации и контроля веб-трафика Solar webProxy теперь сможет обновляться для белорусских заказчиков без прежних задержек, связанных с сертификацией. Это стало возможно благодаря изменённому подходу к подтверждению соответствия в Оперативно-аналитическом центре при Президенте Республики Беларусь.

Если раньше фактически приходилось отдельно проходить подтверждение для каждой новой версии продукта, то теперь последующие релизы будут автоматически получать одобрение регулятора.

На практике это значит, что белорусские клиенты смогут быстрее получать новые функции и обновления — без паузы между выходом версии и её допустимым использованием.

В первую очередь это касается организаций, для которых требования регулятора особенно чувствительны: госструктур, финансового сектора и объектов критической инфраструктуры.

Сам продукт относится к классу Secure Web Gateway. Такие системы используются для контроля веб-трафика, ограничения доступа к нежелательным ресурсам, защиты от фишинга и более тонкой настройки интернет-доступа для сотрудников. В случае Solar webProxy отдельно подчёркивается и контроль работы с публичными ИИ-сервисами — например, ChatGPT и Gemini.

Эта тема сейчас выглядит вполне актуально и для белорусского рынка. По приведённым в сообщении данным, всё больше компаний используют нейросети в повседневной работе — для маркетинга, аналитики, обучения и клиентского сервиса. Одновременно растёт и тревога вокруг утечек данных: сотрудники могут загружать в публичные ИИ-сервисы внутренние документы, отчёты, фрагменты исходного кода и другую чувствительную информацию.

На этом фоне решения класса SWG становятся не просто инструментом фильтрации трафика, а способом хотя бы частично контролировать, куда именно уходит корпоративная информация и какие внешние сервисы используют сотрудники.

В компании также сообщили, что сертификат подтверждает соответствие Solar webProxy требованиям технического регламента ТР 2013/027/BY и позволяет использовать продукт в автоматизированных системах 2 и 3 класса защищённости.

Solar webProxy стала уже третьим решением «Солара», сертифицированным в Беларуси. Ранее аналогичную процедуру прошли Solar inRights и Solar Dozor.

RSS: Новости на портале Anti-Malware.ru