Androidosok figyelem: egy gombnyomás után hozzáférhetnek a telefon kamerájához. Illusztráció. Fotó: Internet
Androidosok figyelem: egy gombnyomás után hozzáférhetnek a telefon kamerájához. Illusztráció. Fotó: Internet
 / Mozaik

Egy új, TapTrap névre keresztelt androidos sebezhetőség révén a támadók szinte láthatatlan animációk segítségével vehetnek rá minket akaratlanul arra, hogy hozzáférést adjunk a kameránkhoz vagy mikrofonunkhoz.

Kiberbiztonsági szakértők egy új, TapTrap névre keresztelt támadási módszert azonosítottak, amely az Android animációs felületének manipulálásával képes a felhasználót tudta nélkül olyan engedélyek megadására rávenni, mint a kamera vagy mikrofon hozzáférése

– számolt be róla a Bleeping Computer. A TU Wien és a Bayreuthi Egyetem kutatói által kidolgozott technika nem a hagyományos overlay-megoldásokat alkalmazza, hanem szinte teljesen átlátszó, animált rétegekkel fedi el az engedélykérő felületeket, amelyekre a felhasználó – például egy játék során – tudtán kívül rákoppinthat.

A módszert Android 15 és 16 verziókon is sikerrel tesztelték, köztük a Pixel 8a készüléken, ahol a hiba továbbra is fennáll.

Egy nagyszabású vizsgálat során mintegy 100 ezer Play Áruházból származó alkalmazás közül 76 százalék potenciálisan sebezhető a TapTrap technikához hasonló trükkökkel szemben, például azáltal, hogy még egy animáció vége előtt is elfogad koppintásokat.

Mivel a Google egyelőre nem adott ki hivatalos javítást, ideiglenes védelmet nyújthat, ha a felhasználó kikapcsolja az animációkat a fejlesztői vagy akadálymentességi beállításokban.

A biztonságra és adatvédelemre építő nyílt forráskódú GrapheneOS viszont már jelezte: következő verziójában befoltozza a TapTrap által kihasznált rést - közölte a hirado.hu.


Kövesse a Kárpátinfo.net oldalunkat! Értesüljön időben a legfontosabb ukrajnai és kárpátaljai hírekről! Kövessen minket Facebookon, Instagramon, Twitteren  vagy iratkozzon fel Google News csatornánkra!

Forrás

Hirdetés
Címlapról ajánljuk
Orosz megbízásból ölhetett meg egy katonát Ungváron. Fotó: Ukrán Nemzeti Rendőrség

Orosz titkosszolgálati megbízásból ölhetett meg egy ukrán katonát egy 26 éves nő Ungváron. A rendőrség őrizetbe vette a gyanúsítottat.

Több ember meghalt az Ukrajnát ért éjszakai orosz támadásokban. Illusztráció (Fotó: MTI/EPA)

Az orosz hadsereg két rakétával, valamint 107 csapásmérő és álcadrónnal támadott ukrajnai célpontokat péntekre virradóra.

Halálos gázolás Sztrabicsovo közelében: 34 éves férfi vesztette életét. Fotó: Ukrán Nemzeti Rendőrség

Halálos közlekedési baleset történt a Munkácsi járásban, Sztrabicsovo (Mezőterebes) közelében. Egy 34 éves gyalogos a helyszínen meghalt.

Már nem tér haza: megerősítették Mihajlo Roszoha halálhírét

A fronton életét vesztette Mihajlo Roszoha, kárpátaljai katona. Hosszú ideig eltűntként tartották nyilván, halálhírét most erősítették meg.

Odesszára csaptak le az oroszok éjszaka, idős házaspárt öltek meg csapások. Fоtó: Одеська МВА

A csapásokban lakónegyedek és egy kereskedelmi hajó kapott találatot, két ember pedig életét vesztette.

Tűzeset. Illusztráció. Fotó: Internet.

Az év eleje óta a megyében összesen 17 ember vesztette életét tűz következtében.

6 éves fiát 25 ezer dollárért adta el egy nő Volinyban

Voliny megyében büntetőeljárás indult egy 38 éves nő ellen, akit kiskorú gyermekkereskedelemmel gyanúsítanak

Ukrajna újabb dróncsapást mért egy oroszországi olajipari létesítményre. Illusztráció (Fotó: MTI/Lakatos Péter)

A létesítményt ért találat komoly fennakadásokat okoz az Oroszországon belüli olajszállítás logisztikájában.

Kaja Kallas, az Európai Unió kül- és biztonságpolitikai főképviselője az Európai Unió nem hivatalos ciprusi csúcstalálkozójára érkezik Agia Napában 2026. április 23-án. MTI/EPA/George Hrisztoforu

Felszólították egyúttal az unión kívüli országokat, hogy segítsenek az ukrán finanszírozási nehézségek áthidalásában.

Harry sussexi herceg, III. Károly brit király másodszülött fia (Fotó: MTI/EPA/Neil Hall)

Harry sussexi herceg csütörtök reggel előre be nem jelentett látogatásra Kijevbe érkezett.