Android Exploit "Cloak & Dagger" kann dein Passwort & mehr stehlen
Android-Nutzer möchten möglicherweise die Apps im Auge behalten, die sie auf ihre Geräte herunterladen, da die Forscher eine Reihe von Sicherheitslücken im Betriebssystem entdeckt haben, die auf zwei bestimmten Android-Berechtigungen basieren .
Der Angriff wurde vom Forschungsteam, das die Sicherheitsanfälligkeit entdeckt hat, als Cloak & Dagger bezeichnet. Der Angriff beruht auf dem Missbrauch der SYSTEM_ALERT_WINDOW
und BIND_ACCESSIBILITY_SERVICE
um das System zu kompromittieren.
Von dort aus können Hacker Clickjacking durchführen, Tastenanschläge aufzeichnen, Phishing durchführen und sogar eine God-Mode-App installieren, ohne dass der Benutzer es bemerkt .
Um die Gefahr zu verdeutlichen, dass die Sicherheitslücke besteht, haben die Forscher drei Videos vorbereitet, die mögliche Angriffe aufzeigen.Der erste heißt Invisible Grid Attack und funktioniert, indem eine unsichtbare Überlagerung über die Tastatur des Geräts gelegt wird . Damit konnte der Hacker die Informationen identifizieren, die abgetippt werden.
Das zweite Video zeigt einen Clickjacking-Versuch, der schließlich in einer God-Mode-Anwendung endet, die still im Hintergrund installiert wird, ohne dass der Benutzer sie überhaupt bemerkt .
Schließlich zeigt das dritte Video, wie ein Hacker ein Passwort durch Manipulation der Overlays stehlen könnte .
Also welche Version von Android ist anfällig für diese besondere Sicherheitslücke. Leider ist die Sicherheitslücke für alle Android-Versionen gültig, einschließlich der aktuellen Version von Android 7.1.2 Nougat.
Nicht alles ist jedoch finster, da Google seither über die Schwachstelle informiert wurde. Seien Sie also versichert, dass das Unternehmen nach Wegen suchen wird, das Problem zu beheben .
Behalten Sie in der Zwischenzeit jedoch die Apps im Auge, die Sie aus dem Google Play Store herunterladen.
10 Wege, wie das Internet das wirkliche Leben gamifying (für besser oder schlechter)
Seit dem Beginn des modernen Spielens sind wir ein bisschen mehr von Welten angezogen, die das Leben nachahmen, anstatt seine Regeln zu missachten. Spiele sind packender, wenn sie uns Zugang zu Ecken der realen Welt verschaffen, mit denen wir sonst nicht in Berührung kommen können, oder wenn sie uns Entscheidungen treffen lassen, die wir sonst nicht treffen (wie Skylines und Communities in SimCity bauen) ), oder würde uns in Schwierigkeiten bringen, wenn wir sie machen würden (wie Freudentouren in Grand Theft Auto).Es
Grundlegende und wesentliche Befehlszeilen, die jeder Webdesigner fassen sollte
Sie haben möglicherweise Anweisungen in Webdesign- und Entwicklungstutorials gefunden, in denen Sie aufgefordert werden, Dinge wie npm install oder git clone usw. git clone . Dies sind Befehlszeilenschnittstellen (CLI). Wir verwenden sie, um dem Computer zu sagen, dass er bestimmte Aufgaben ausführen soll, normalerweise indem er bestimmte Befehle von Terminal und Eingabeaufforderung eingibt.T