Сегодня 31 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователи обнаружили опасный метод взлома Android через невидимый интерфейс

Исследователи в области кибербезопасности обнаружили новый метод взлома Android, который позволяет злоумышленникам получать доступ к конфиденциальным данным, обходя систему аутентификации. Атака, получившая название TapTrap, использует нестандартную анимацию интерфейса, создавая расхождение между тем, что видит пользователь, и тем, что на самом деле происходит на экране.

 Источник изображения: IndiaBlue Photos/Unsplash

Источник изображения: IndiaBlue Photos/Unsplash

В отличие от традиционных методов перехвата нажатий (tapjacking), TapTrap работает даже с приложениями, не имеющими никаких разрешений. Злоумышленники могут запускать прозрачные системные окна, маскируя их под обычные элементы интерфейса. Пользователь, думая, что взаимодействует с безобидным приложением, на самом деле нажимает на невидимые кнопки, которые могут, например, предоставить доступ к камере или сбросить устройство к заводским настройкам.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Суть атаки заключается в манипуляции системными анимациями Android. Вредоносное приложение может запускать важные системные окна, такие как запросы разрешений или настройки, с почти нулевой прозрачностью. По словам исследователей, ключевая особенность TapTrap — использование анимации, которая делает целевое окно практически невидимым. Этого можно добиться, задав начальную и конечную прозрачность на уровне 0,01 (на Android прозрачность задаётся в числах от 0 до 255). Дополнительно злоумышленники могут масштабировать интерфейс, увеличивая, например, кнопку подтверждения на весь экран, чтобы повысить вероятность нажатия.

Разработчиками смоделированной атаки являются исследователи из Венского технического университета и Университета Байройта Филипп Бир (Philipp Beer), Марко Скуарчина (Marco Squarcina) и другие. Они уже опубликовали техническое описание уязвимости и собираются представить свои выводы на симпозиуме по безопасности USENIX в следующем месяце.

Проверив около 100 000 приложений из Google Play, исследователи выяснили, что 76 % из них уязвимы к TapTrap. Проблема сохраняется даже в Android 16, как подтвердил Скуарчина, протестировавший атаку на Google Pixel 8a. Разработчики мобильной операционной системы GrapheneOS, ориентированной на безопасность операционной системы, также подтвердили уязвимость и пообещали исправить её в следующем обновлении.

Представитель Google по запросу издания Bleeping Computer заявил, что компания работает над устранением проблемы и готовит патч, закрывающий уязвимость. Однако сроки выхода обновления неизвестны.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Белый дом приказал вернуть ИИ-бота xAI Grok «как можно скорее» 20 мин.
Команда специалистов Meta по ИИ, на которую Цукерберг потратил миллиарды долларов, уже трещит по швам 2 ч.
Новая статья: Is This Seat Taken? — все когда-нибудь сядут. Рецензия 9 ч.
Meta без спроса заполонила свои соцсети ИИ-двойниками Тейлор Свифт, Скарлетт Йоханссон и других знаменитостей 15 ч.
Nous Research бросил вызов OpenAI — открытая модель Hermes 4 работает быстрее всех и без цензуры 17 ч.
Стартап Илона Маска обвинил бывшего сотрудника в краже секретов для OpenAI 19 ч.
xAI Илона Маска представила ИИ для программирования, который отвечает мгновенно 19 ч.
Тестирование крупного обновления Windows 11 25H2 вышло на финишный этап 22 ч.
ЕС всё же оштрафует Google за антиконкурентное поведение, но наказание будет скромным 23 ч.
Meta исправила методику обучения ИИ после скандала с неуместными разговорами с подростками 23 ч.
Samsung готова усилить собственные разработки ИИ-моделями с открытым исходным кодом 24 мин.
Samsung добавила ИИ-помощника Microsoft Copilot в свои новые телевизоры 53 мин.
Доля электромобилей на рынке Китая достигла 31 %, а с учётом гибридов перевалила за 50 % 56 мин.
В блистающих останках умирающей звезды «Джеймс Уэбб» увидел, как могла зарождаться Земля 12 ч.
Nvidia захватила почти четверть рынка GPU для ПК — лидирует Intel, а доля AMD сжалась до 14 % 17 ч.
Realme не будет выпускать складные смартфоны, а сделает ставку на флагманы и пауэрбанки 21 ч.
Китайские учёные создали «всечастотный» чип для 6G — 100 Гбит/с почти в любых условиях 21 ч.
Intel избавилась от части обязательств перед США по «Закону о чипах» 30-08 07:53
Huawei объявила о полной победе над санкциями США и нацелилась на лидерство в ИИ 30-08 07:24
Замедление ИИ-бумa обрушило акции американских чипмейкеров 30-08 06:26