Нова критична уразливість в мобільній операційній системі Android дозволяє замасковувати шкідливі програми під легітимні. В результаті зловмисник може непомітно красти конфіденційну інформацію, що зберігається на пристрої користувача.

Дослідники в області кібербезпеки з компанії Promon назвали проблеми безпеки StrandHogg 2.0. Цей баг зачіпає версії Android 9.0 і нижче (користувачам Android 10 турбуватися нема про що).

Проблема безпеки вже отримала ідентифікатор – CVE-2020-0096. Потенційний атакуючий може використовувати StrandHogg 2.0, не маючи при цьому root-доступу – з допомогою накладення вікон і відповідних дозволів в ОС зловмисник може викрасти облікові дані жертви.

Крім цього, StrandHogg 2.0 дозволяє здійснити на Android-пристрої ряд наступних дій:

  • Прослуховувати користувача через мікрофон.
  • Знімати фотографії за допомогою камери.
  • Читати і відправляти СМС-повідомлення.
  • Записувати телефонні розмови.
  • Перехоплювати облікові дані.
  • Запитувати дані геолокації.
  • Переглядати список контактів.

У разі успішної експлуатації StrandHogg 2.0 шкідливі програми можуть ввести  користувача, який під “атакою” в оману, майстерно імітуючи інтерфейс легітимного софту. Як пояснили експерти Promon, зловмисники можуть залишатися непоміченими протягом довгого часу.

Виявлено критичний баг StrandHogg 2.0 для Android 9.0 і нижче

На щастя, розробники Google вже випустили відповідний патч для Android версій 8.0, 8.1 і 9. Проте, згідно з оцінками фахівців, StrandHogg 2.0 в даний час загрожує 90% Android-пристроїв.

З демонстрацією експлуатації уразливості можна ознайомитися на відео нижче:

 

НАПИСАТИ ВІДПОВІДЬ

Будь ласка, введіть свій коментар!
Будь ласка, введіть своє ім'я тут