Показано с 1 по 1 из 1.

Создан концептуальный руткит для Android

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,811
    Вес репутации
    141

    Создан концептуальный руткит для Android

    Исследователи в области компьютерных технологий обнаружили серьезную уязвимость в операционной системе Android, при успешной эксплуатации которой злоумышленники могут получить контроль над устройством.
    На днях группа исследователей из университета Северной Каролины, во главе с Сюйсянь Цзян (Xuxian Jiang) опубликовала результаты исследований системы безопасности Android и ее устойчивости к различного рода атакам. Для испытаний был разработан образец руткита, в функции которого входит подмена легитимного приложения на вредоносное.
    В ходе эксперимента выяснилось, что присутсвующая в Android framework уязвимость позволяет провести так называемую clickjacking- атаку (кража кликов), известную также как UI Redressing (фальсификация идентичности пользователя).
    Свое утверждение и работу эксплойта ученые продемонстрировали на примере обозревателя. Будучи запущенным на исполнение, концепт подменил легитимный обозреватель своей версией, которая осуществляла перехват всех данных, вводимых в поле программы.
    При этом интересен не только факт атаки, но и сам образец эксплойта. Его уникальность заключается не только в том, что он беспрепятственно обходит антивирусную защиту. При установке он не изменяет системные файлы операционной системы и не требует доступа к ее ядру.
    По мнению руководителя группы г-на Цзяна, подобные атаки являются довольно коварными, но пока это первый случай, когда целью являлась мобильная платформа. При этом, он подчеркнул, что создать такой эксплойт не составит труда и целью эксперимента является работа на опережение.
    Эксперимент проводился на платформе Android 4.0.4 (Ice Cream Sandwich), однако специалисты также отметили, что уязвимость присутствует и во всех более ранних версиях

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. Создан первый троян, работающий на iOS и Android
    От CyberWriter в разделе Другие новости
    Ответов: 0
    Последнее сообщение: 05.07.2012, 21:40
  2. Появился первый MBR-руткит для Android
    От CyberWriter в разделе Другие новости
    Ответов: 0
    Последнее сообщение: 31.03.2012, 17:00
  3. Defcon: исследователи показали руткит для ОС Android
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 02.08.2010, 16:05
  4. Эксперты готовятся продемонстрировать руткит для смартфонов на базе Android
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 07.06.2010, 21:36

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00694 seconds with 18 queries