Η νέα μεγάλη αδυναμία του Android είναι το Accessibility Clickjacking

Επηρεάζει πάνω από μισό δισεκατομμύριο Android συσκευές
07 Μαρτίου 2016 09:11
Η νέα μεγάλη αδυναμία του Android είναι το Accessibility Clickjacking

Η εταιρία ασφαλείας Skycure ανακοίνωσε κατά τη διάρκεια του RSA συνεδρίου στο San Fransisco, πως υπάρχει μια νέα απειλή για το Android η οποία επηρεάζει την πλειοψηφία των συσκευών. Ονομάζεται “Accessibility Clickjacking” και είναι ένας από τους πιο πονηρούς τρόπους για να αποκτήσει κάποιος πρόσβαση στη συσκευή σας.

Η τεχνική clickjacking ξεγελά τα θύματα ώστε να πατήσουν πάνω στην οθόνη, σε στοιχεία που μπορεί να μην εμφανίζονται καν. Έτσι, αγγίζοντας ένα φαινομενικά αθώο στοιχείο, ο χρήστης μπορεί άθελά του να παραδίδει χειροκίνητα την πρόσβαση στη συσκευή  του στον επιτήδειο.

Το πιο τρομακτικό είναι πως η Skycure μπόρεσε να αναπαράγει αυτή την τεχνική στο 65% των Android συσκευών που κυκλοφορούν και έχουν λογισμικό από Android 2.2 Froyo μέχρι και Android 4.4 KitKat. Συσκευές με Lollipop ή Marshmallow δε φαίνεται να επηρεάζονται από αυτή την τεχνική.