Знаменитый Сюсянь Цзян и его команда из Университета Северной Каролины разработали концепцию руткита-перехватчика кликов для Android. Его уникальность заключается не только в том, что он может работать без перезагрузки устройства, но и использует в своей работе фреймворк Android, не требуя глубокой модификации прошивки или ядра системы.
Руткит может загрузиться вместе с зараженным приложением и заразить систему.
На видео показано, как на устройстве без рута Цзян использует руткит для подмены приложений - по сути, руткит скрывает нужное приложение и передает ему управление при запуске другого.
При этом используются стандартные функции оболочки, «которые полностью отличаются от предыдущих подходов».
Профессор объясняет, что «ни одно существующее программное обеспечение безопасности не может обнаружить эксплойт».
Хорошей новостью является то, что проблема была наконец обнаружена «белыми шляпами» и риск заражения довольно низкий для потребительских устройств.
Кроме того, «теперь мы выявили проблему и можем начать работать над ее устранением и защитой от подобных атак».
Теги: #руткит #Android #информационная безопасность
-
Оптимизация Вычислений В Unity
19 Oct, 24 -
Удобство И Простота Airdroid
19 Oct, 24