Главное Авторские колонки Вакансии Вопросы
Выбор редакции:
42 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

В Android 15 и 16 обнаружен баг, позволяющий приложениям скрытно нажимать кнопки от имени пользователя

В Android 15 и 16 обнаружена серьёзная уязвимость под названием TapTrap, позволяющая приложениям скрытно выполнять нажатия от имени пользователя. Исследователи из TU Wien и Университета Байройта описали технику, демонстрирующую, как можно обойти систему разрешений Android с помощью невидимых анимаций.
Мнение автора может не совпадать с мнением редакции


В отличие от традиционных атак с наложением интерфейса, TapTrap использует почти полностью прозрачную активность, размещённую поверх доверенного приложения. Пользователь видит обычный интерфейс, но на самом деле взаимодействует с подменённым экраном, например, с запросом доступа к камере. Благодаря анимациям с минимальной прозрачностью и масштабированием, касания перехватываются и перенаправляются на скрытые кнопки вроде «Разрешить».

Анализ почти 100 000 приложений из Google Play показал, что 76% из них потенциально уязвимы — они используют активности, которые можно задействовать в атаке через TapTrap. Google уже признала наличие проблемы и пообещала устранить её в будущих обновлениях Android.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.