Хакери прескочиха и защитата на Android 13

Хакери прескочиха и защитата на Android 13

Google въведе нови защитни решения в Android 13, но изглежда вече има хакери, които успяват да ги пробият. Учени са открили зловреден код в процес на разработка, който използва нова техника за заобикаляне на ограниченията за достъп до услугите за достъпност.

По този начин е възможно извличането на пароли и лични данни. Android 13 вече не позволява на външни приложения да изискват подобен достъп, като това е възможно да бъде зададено само ръчно от страна на потребителя.

Приложенията в Play Store обаче не са част от тези ограничения, като те не обхващат и приложения от други магазини. Новият зловреден код се състои от две части. Първото приложение е маскирано като магазин, а през него се инсталира вече познат зловреден код.

Въпросният зловреден код все още е в ранен етап на разработка и има много бъгове, като името му е BugDrop. Той е дело на групата Hadoken и е доказателство, че все пак има вратички и през защитната система на Android 13.

Източник: ThreatFabric


Втора употреба с гаранция