Android

Peranti yang tidak menjalankan oreo android adalah terdedah kepada serangan malware ini

Awas Malware Berbahaya Di Android : Cara Mengetahui Aplikasi Mengandung Malware

Awas Malware Berbahaya Di Android : Cara Mengetahui Aplikasi Mengandung Malware

Isi kandungan:

Anonim

Google membuat usaha yang konsisten untuk memastikan ekosistem Android selamat tetapi menurut penyelidikan baru-baru ini, peranti yang berjalan di Android Nougat dan di bawah ini terdedah kepada serangan overlay roti bakar yang boleh membahayakan pengguna dengan mencuri kelayakan, memasang aplikasi berniat jahat secara senyap dan bahkan menjalankan ransomware serang.

Walaupun Google telah mengeluarkan kemas kini keselamatan September dengan menetapkan isu ini, majoriti peranti dari pengeluar yang berbeza masih menerima kemas kini keselamatan sebelumnya, apalagi yang satu ini.

Oleh itu, secara teori dan amalan, pada masa ini, majoriti peranti Android terdedah kepada malware ini yang boleh menarik pengguna untuk memberikannya keistimewaan Pentadbir Peranti.

Menurut penyelidikan, menggunakan keistimewaan ini, penyerang boleh mengeksploit peranti melalui malware dengan cara yang mereka anggap sesuai. Mereka boleh mengakses kebenaran 'undur di atas' pada bila-bila masa, yang akan membolehkan mereka untuk menarik aplikasi senyap ke atas yang aktif dan mendapatkan pengguna untuk mengklik pautan tanpa sadar.

Lebih Banyak di Berita: Mengharapkan Keselamatan yang Lebih Baik Daripada Syarikat Telefon Mudah Alih Segera

"Malware yang melancarkan serangan ini tidak perlu mempunyai kebenaran tindanan atau dipasang dari Google Play. Dengan serangan tindanan baru ini, perisian hasad boleh menarik pengguna untuk membolehkan Perkhidmatan Kebolehaksesan Android dan memberikan keistimewaan Pentadbir Peranti atau melakukan tindakan berbahaya yang lain, "kata penyelidik di Palo Alto Networks 42.

Diilhamkan oleh kertas penyelidikan berjudul 'Cloak and Dagger: Dari Dua Permissions to Complete Control of Feedback Feedback' oleh penyelidik di Georgia Tech, penyelidikan ini mengesahkan bahawa Android 8.0 Oreo tidak terdedah kepada serangan ini.

Lebih Banyak di Berita: Kecacatan Keselamatan Utama Ditemui di MIUI: Aplikasi Keselamatan Pihak Ketiga Boleh Dihapuskan Mudah

OS Android termasuk teknologi Aplikasi Sandbox, yang memastikan bahawa aplikasi tidak dapat menggunakan data yang disimpan oleh aplikasi lain.

Perhatikan, jika peranti anda dijangkiti dengan aplikas malware palsu, ia tidak akan dapat mengakses data apl lain atau pun sumber sistem. Tetapi serangan ini memintas sandboxing, mendapatkan kawalan peranti itu.

Bilakah Anda Dapatkan Kemas Kini Keselamatan September?

Sekiranya anda memiliki peranti Google Pixel atau Nexus, anda sepatutnya telah menerima patch keselamatan terkini dengan menetapkan kelemahan ini. Jika tidak, kemudian semak kemas kini pada peranti anda secara manual sebagai kemas kini keselamatan September dikeluarkan oleh Google pada hari Selasa.

Pengguna Nokia dan BlackBerry boleh mengharapkan untuk mendapatkan patch keselamatan dalam satu atau dua minggu, tetapi pengguna yang memiliki peranti dari pengeluar lain perlu bimbang kerana peranti mereka mungkin masih merana dengan kemas kini keselamatan Julai atau lebih awal lagi.

Malah kemas kini keselamatan Ogos menetapkan kelemahan phishing penting dalam peranti Android. Kerentanan keselamatan yang sama juga terdapat dalam IOS Apple.