Что нового
  • Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Вымогатели Эксплуатируют Критический Баг В Android

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,071
Баллы
155
Возраст
51
Компания Check Point выявила уязвимость в системе защиты Android, которая используется вымогателями и банковскими троянами. Основана она на категории прав SYSTEM_ALERT_WINDOW, которая позволяет приложению запускаться поверх остальных приложений. SYSTEM_ALERT_WINDOW также может быть использован в иных целях. Мошенники таким образом показывают пользователям рекламу, поверх всех остальных окон, устраивать фишинговые атаки.

Что с этим сделать?


К сожалению, полностью запретить такой функционал нельзя, ведь он используется и в «чистых» приложениях. В составе Android 6.0.1 разработчики выпустили патч, который выдает run-time разрешения приложениям, которые были загружены из Google Play. Однако, многие вирусы загружаются как раз оттуда, поэтому для них это не является проблемой. По статистике, 45% приложений, использующих SYSTEM_ALERT_WINDOW, загружены из Google Play.

Решение данной пролемы

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

не ранее третьего квартала 2017, то есть не раньше выхода Android O. Ограничить угрозу планируется функцией TYPE_APPLICATION_OVERLAY. Она не позволит размещать окна поверх критически важных системных окон, чтобы предоставить постоянный доступ к настройкам.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.
 
Вверх