Hoofd Technologie Android Loophole betekent dat u hackers onbewust 'toestemming' kunt geven om uw wachtwoorden te stelen

Android Loophole betekent dat u hackers onbewust 'toestemming' kunt geven om uw wachtwoorden te stelen

Uw Horoscoop Voor Morgen

Vind je het leuk om een ​​breed scala aan Android-games en -apps te downloaden en uit te proberen? Misschien wil je die gewoonte heroverwegen, of in ieder geval voorzichtig te werk gaan. Een nieuw onthulde kwetsbaarheid in Android betekent dat onverlaten ogenschijnlijk onschuldige apps kunnen gebruiken om u voor de gek te houden door hen 'toestemming' te geven om de controle over uw telefoon of tablet over te nemen en alles te bekijken wat u ermee doet.



Onderzoekers van UC Santa Barbara en het Georgia Institute of Technology hebben onlangs een kwetsbaarheid onthuld die ze Cloak & Dagger noemen, waardoor onverlaten de eigen toestemmingen van je telefoon tegen je kunnen gebruiken. Het werkt als volgt: u downloadt en voert een nieuwe app uit. Zoals zoveel apps doen, verschijnt er een openingsscherm waarin je wordt gevraagd ergens mee in te stemmen. Dat iets bijna alles kan zijn: Klik hier om onze instructievideo te bekijken. Of ga verder met het spel. Het maakt niet echt uit wat de app je lijkt te vragen. Wat het echt doet, is uw toestemming vragen voor administratieve bevoegdheden waarmee het uw telefoon kan gebruiken voor ... wat het maar wil.

Hoe slaagt het erin je voor de gek te houden? Een Android-functie gebruiken met de naam 'Over andere apps tekenen', waarin een afbeelding of dialoogvenster wordt weergegeven bovenop al het andere dat zich op het scherm van uw apparaat bevindt. De 'chatheads' die Facebook Messenger gebruikt, zijn een voorbeeld van hoe dit werkt.

Google geeft apps routinematig het recht om over andere apps te tekenen als ze daarom vragen. Ze kunnen zeer nuttig zijn, maar een slim gemaakte tekening kan bovenop een Android-waarschuwing worden gelegd over het verlenen van uitgebreide machtigingen aan een app, terwijl het lijkt alsof je OK zegt tegen iets heel anders. Een voorbeeld is dat het toegankelijkheidsfuncties kan activeren. Hierdoor kan de snode app je toetsaanslagen zien en opnemen, zoals sommige toegankelijkheidsfuncties moeten doen om te kunnen functioneren.

Deze (stille) video laat zien hoe het werkt:



Wat kun je eraan doen? Helaas vragen de huidige versies van Android niet om uw toestemming voor een nieuw geïnstalleerde app om over andere apps te tekenen. Dus om erachter te komen of dit voor u geldt, gaat u eerst naar Instellingen, klikt u op apps en vervolgens op instellingen in de app-lijst (het tandwiel rechtsboven). Onderaan de lijst die verschijnt, vind je 'Speciale toegang'. Klik daarop om te zien welke apps het recht hebben om over andere apps te tekenen. U kunt gedetailleerde informatie krijgen over dit beveiligingslek en hoe u uw apparaat kunt controleren hier .

Google is al enige tijd op de hoogte van deze kwetsbaarheid - de onderzoekers hebben het bedrijf maanden voordat ze de rest van ons vertelden gewaarschuwd. En het bedrijf zegt dat het Play Store-apps kan detecteren en blokkeren die hiervan profiteren. Dus een goede plek om te beginnen zou zijn om te voorkomen dat je Android-apps ergens anders dan de Play Store downloadt, tenzij je de bron kent en vertrouwt. En hopen dat Google snel een manier vindt om deze lacune in de beveiliging te dichten.



Interessante Artikelen

Editor'S Choice

Geoff Stults Biografie: Vrouw, Nettowaarde, Broer, Familie, Wiki
Geoff Stults Biografie: Vrouw, Nettowaarde, Broer, Familie, Wiki
Inhoud1 Wie is Geoff Stults?2 Geoff Stults Wiki- Leeftijd, kinderjaren, broers en zussen en onderwijs3 Begin van carrière4 Stijging tot bekendheid5 Recente projecten6 Geoff Stults Nettowaarde, lengte, gewicht en uiterlijk7 Geoff Stults Persoonlijk leven, daten, getrouwd?8 Geoff Stults' Broeder, George Stults Wie is Geoff Stults? Geoff Stults is een Amerikaanse acteur, die vooral bekend is bij de
David Lipper Bio
David Lipper Bio
Weet over David Lipper Bio, affaire, vrijgezel, nettowaarde, etniciteit, salaris, leeftijd, nationaliteit, acteur, wiki, sociale media, geslacht, horoscoop. Wie is David Lipper? David Lipper is een Canadese acteur die zichzelf heeft neergezet als een veelzijdige acteur en een buitengewoon succesvolle carrière heeft opgebouwd op tv, film en theater.
Zal Carr Bio
Zal Carr Bio
Weet over Will Carr Bio, Affaire, In relatie, Netto waarde, Etniciteit, Salaris, Leeftijd, Nationaliteit, Lengte, Amerikaans nieuwscorrespondent, Wiki, Sociale media, Geslacht, Horoscoop. Wie is Will Carr? Will Carr is een Amerikaanse nieuwscorrespondent.
Ikea weigerde zijn nieuwe vloerkleden te verkopen aan iedereen wiens hersengolven hun test niet doorstonden
Ikea weigerde zijn nieuwe vloerkleden te verkopen aan iedereen wiens hersengolven hun test niet doorstonden
Om klanten toestemming te geven om een ​​veelgevraagd Ikea-item te kopen, deed een algoritme de oproep.
Mark Spitz Bio
Mark Spitz Bio
Weet over Mark Spitz Bio, Affaire, Getrouwd, Vrouw, Netto waarde, Etniciteit, Salaris, Leeftijd, Nationaliteit, Lengte, Zwemmer, Wiki, Sociale media, Geslacht, Horoscoop. Wie is Mark Spitz? Mark Spitz is een Amerikaanse voormalig wedstrijdzwemmer en negenvoudig Olympisch kampioen.
Waarom Tim Ferriss zijn muze verkocht
Waarom Tim Ferriss zijn muze verkocht
De auteur van The 4-Hour Workweek vertelt over zijn beslissing om zijn bedrijf BrainQUICKEN te verkopen.
Bethany Joy Lenz Bio
Bethany Joy Lenz Bio
Weet over Bethany Joy Lenz Bio, affaire, echtscheiding, nettowaarde, etniciteit, salaris, leeftijd, nationaliteit, lengte, Amerikaanse actrice, regisseur, producer en muzikant, wiki, sociale media, geslacht, horoscoop. Wie is Bethany Joy Lenz? Bethany Joy Lenz is een Amerikaanse actrice, regisseur, producer en muzikant, vooral bekend van haar vertolking van Haley James Scott in The WB / CW televisiedrama One Tree Hill.