Ошибка в Android позволяет записывать экран и звук

Ошибка в Android позволяет записывать экран и звук

Ошибка в Android позволяет записывать экран и звук

Android-смартфоны под управлением Lolipop, Marshmallow и Nougat уязвимы для атаки, которая использует службу MediaProjection для захвата экрана пользователя и записи звука. Основываясь на рыночной доле этих версий, эта уязвимость затрагивает около 77,5% всех Android-устройств.

Служба MediaProjection, благодаря которой существует эта брешь, существовала в Android с момента ее создания, но для ее использования приложениям нужен был root-доступ, и они должны были быть подписаны с ключами выпуска устройства. Это ограничило использование MediaProjection — только приложения на системном уровне, внедренные OEM-производителями, могли задействовать такие возможности.

С выпуском Android Lolipop (5.0) Google открыла эти возможности всем приложениям. Проблема в том, что компания не учла, что использование этой службы должно предвещаться запросом разрешений у пользователя.

Вместо этого приложениям приходилось запрашивать доступ с помощью «intent call», который отображал всплывающее окно SystemUI, предупреждающее пользователя, что приложение хочет начать запись экрана и звука.

Однако исследователи обнаружили, что злоумышленник, зная, когда появится это всплывающее окно, может наложить поверх него другое окно с другим текстом. Эта технология называется tap-jacking и уже давно используется разработчиками вредоносных программ под Android.

«Основная причина этой уязвимости связана с тем, что затронутые версии Android не могут обнаружить частично скрытые всплывающие окна SystemUI», — пояснила команда MWR в опубликованном на прошлой неделе отчете.

Google устранила эту брешь только в Android Oreo (8.0). Старые версии Android остаются уязвимыми. Тем не менее, исследователи заявили, что эту атаку легко обнаружить — во время записи экрана и звука на панели уведомлений пользователя появится иконка скринкаста.

МВД предупредило о новой уловке для заражения смартфонов через мессенджеры

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой технике, которую злоумышленники начали применять при распространении вредоносных приложений. Вместо прямой ссылки на файл они используют всплывающее окно.

О новом способе маскировки вредоносных приложений профильный главк МВД сообщил в официальном телеграм-канале «Вестник киберполиции России».

Как правило, подобные ссылки злоумышленники распространяют через мессенджеры. В качестве предлога они обычно используют предложения посмотреть видео, получить доступ к какой-либо базе данных или скачать якобы легитимное приложение.

«Один из актуальных способов — использование не файла, а ссылки на всплывающее окно, где якобы можно посмотреть видео ДТП с вашим участием, воспользоваться базой данных пропавших родственников или скачать видеоплеер. Любое взаимодействие с подобными окнами может привести к заражению устройства. Будьте осторожны и относитесь к любым ссылкам, полученным в мессенджерах, как к источнику потенциальной угрозы».

Кроме того, злоумышленники используют для распространения вредоносных приложений телеграм-каналы нишевой тематики. Например, вредоносное приложение, замаскированное под сервис контроля физических нагрузок, распространяли через поддельные каналы магазинов спортивной одежды.

RSS: Новости на портале Anti-Malware.ru