Android

Dispositivos que não rodam o android oreo são vulneráveis ​​a este ataque de malware

Android Oreo, la nueva versión del sistema operativo de Google

Android Oreo, la nueva versión del sistema operativo de Google

Índice:

Anonim

O Google faz um esforço consistente para manter o ecossistema Android seguro, mas de acordo com uma pesquisa recente, dispositivos rodando no Android Nougat e abaixo são vulneráveis ​​a um ataque de sobreposição de torradas que pode prejudicar os usuários roubando credenciais, instalando aplicativos maliciosos silenciosamente e até mesmo realizando um ransomware ataque.

Embora o Google já tenha lançado a atualização de segurança de setembro com uma correção para esse problema, a maioria dos dispositivos de vários fabricantes ainda deve receber as atualizações de segurança anteriores, quanto mais essa.

Portanto, na teoria e na prática, atualmente, a maioria dos dispositivos Android é suscetível a esse malware, o que pode atrair usuários para conceder privilégios de Administrador de Dispositivos.

De acordo com a pesquisa, usando esses privilégios, o invasor pode explorar o dispositivo por meio do malware da maneira que considerarem adequada. Eles podem acessar a permissão 'desenhar no topo' a qualquer momento, o que permitirá que eles desenhem um aplicativo silencioso sobre o ativo e faça com que o usuário clique em links sem saber.

Mais em Notícias: Esperamos Melhor Segurança das Empresas de Telefonia Celular Brevemente

“O malware que lança esse ataque não precisa ter a permissão de sobreposição nem de ser instalado no Google Play. Com esse novo ataque de sobreposição, o malware pode atrair usuários para habilitar o Serviço de Acessibilidade do Android e conceder privilégios ao Administrador de Dispositivos ou realizar outras ações perigosas ”, afirmaram os pesquisadores da Palo Alto Networks 42.

Inspirado por um artigo de pesquisa intitulado 'Cloak and Dagger: De duas permissões para o controle completo do loop de feedback da interface do usuário' por pesquisadores da Georgia Tech, esta pesquisa confirmou que o Android 8.0 Oreo não é vulnerável a esse ataque.

More in News: Maior falha de segurança encontrada no MIUI: Aplicativos de segurança de terceiros podem ser desinstalados facilmente

O sistema operacional Android inclui a tecnologia Application Sandbox, que garante que um aplicativo não possa usar dados armazenados por outro aplicativo.

Por si só, se o seu dispositivo estiver infectado por uma aplicação de malware fraudulenta, não conseguirá aceder aos dados de outras aplicações ou mesmo dos recursos do sistema. Mas este ataque ignora o sandboxing, ganhando controle do dispositivo.

Quando você receberá a atualização de segurança de setembro?

Se você possui um dispositivo do Google Pixel ou Nexus, já deve ter recebido o patch de segurança mais recente com uma correção para essa vulnerabilidade. Caso contrário, verifique a atualização no seu dispositivo manualmente, pois a atualização de segurança de setembro foi lançada pelo Google na terça-feira.

Os usuários de dispositivos Nokia e BlackBerry podem esperar receber o patch de segurança dentro de uma semana ou duas, mas os usuários que possuem dispositivos de outros fabricantes devem ficar preocupados, pois o dispositivo ainda pode estar enfraquecido com a atualização de segurança de julho ou até anterior.

Até mesmo a atualização de segurança de agosto corrigiu uma importante vulnerabilidade de phishing em dispositivos Android. Uma vulnerabilidade de segurança semelhante também foi encontrada no iOS da Apple.