Ученые двух североамериканских университетов (Мичиганского и Калифорнийского) обнаружили эксплоит, позволяющий зловредным приложениям красть персональную информацию с устройств, функционирующих на основе всех трех ведущих мобильных операционок: Windows и Android с iOS. Правда, исследователи попробовали данный метод лишь на Android, но абсолютно убеждены, что уязвимость касается всех трех ОС, поскольку все они имеют схожую особенность в виде предоставления приложениям возможности пользования разделяемой памятью гаджета. По ходу показа предполагаемого кибернападения эксперты загрузили безвредную на вид фоновую картинку рабочего стола, которая в действительности несла зловредный код. После загрузки испытатели использовали эту фоновую картинку в целях получения статистики процессов, происходящих внутри разделяемой памяти и для доступа к которой не нужны какие-то особые права. Затем ученые пронаблюдали за процессами, происходящими в памяти и сопоставили их с разного рода активностью, как то - входом пользователя в свой Gmail-аккаунт, H&R Block, сканированием и хранением чека с помощью Chase Bank. Изучение происходящих при этом в разделяемой памяти процессов помогло экспертам абсолютно точно воссоздать пользовательские действия в реальном режиме (как то набор кода или пароля), которые можно впоследствии проделать без помех неоднократно. Главное, чтобы все это происходило втайне от пользователя и непосредственно в момент выполнения жертвой какого либо действия. |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Американские ученые выявили способ проведения кибератак на Gmail |
25.08.2014 23:57