hideout-lastation.com
Paradis Pour Les Concepteurs Et Les Développeurs


Android Exploit "Cloak & Dagger" peut voler votre mot de passe et plus

Les utilisateurs d'Android peuvent vouloir surveiller de près les applications qu'ils téléchargent sur leurs appareils, car les chercheurs ont découvert une série de vulnérabilités dans le système d'exploitation qui repose sur deux autorisations Android particulières .

Surnommée Cloak & Dagger par l'équipe de recherche ayant découvert la vulnérabilité, l'attaque repose sur l' SYSTEM_ALERT_WINDOW BIND_ACCESSIBILITY_SERVICE permissions SYSTEM_ALERT_WINDOW et BIND_ACCESSIBILITY_SERVICE afin de compromettre le système.

Le fonctionnement de l'exploit est assez simple: une application malveillante est téléchargée et installée sur l'appareil Android, les autorisations nécessaires étant accordées sans que l'utilisateur ait besoin d'y entrer.

À partir de là, les pirates informatiques peuvent effectuer des détournements de clic, enregistrer des frappes, hameçonner, et même installer une application en mode God, sans que l'utilisateur en soit conscient .

Afin d' illustrer le danger que représente la vulnérabilité, les chercheurs ont préparé trois vidéos qui démontrent les attaques potentielles qui pourraient être menées.

Le premier est appelé Invisible Grid Attack, et il fonctionne en plaçant une superposition invisible sur le clavier de l'appareil . Avec lui, le pirate pourrait identifier les informations qui sont dactylographiées.

La deuxième vidéo décrit une tentative de détournement de clics qui aboutit finalement à une application en mode God installée silencieusement en arrière-plan sans que l'utilisateur s'en aperçoive .

Enfin, la troisième vidéo montre comment un pirate peut voler un mot de passe en manipulant les superpositions.

Donc, quelle version d'Android est susceptible de cette vulnérabilité particulière. Malheureusement, cette vulnérabilité s'applique à toutes les versions d'Android, y compris la version actuelle d'Android 7.1.2 Nougat.

Cependant, tout n'est pas sombre, car Google a été averti de cette vulnérabilité, alors soyez assuré que l'entreprise cherchera des solutions pour y remédier .

En attendant, gardez un œil sur les applications que vous téléchargez sur le Google Play Store.

200 meilleurs pinceaux Photoshop gratuits à télécharger

200 meilleurs pinceaux Photoshop gratuits à télécharger

Les pinceaux sont l'un des meilleurs et des plus utilisés des outils Photoshop que les concepteurs adorent utiliser pour enrichir leurs créations . Ils vous aident non seulement à gagner du temps et des efforts pour créer des éléments de conception complexes, mais aussi à donner une touche créative à vos créations.Comme les

(Conseils techniques et de conception)

Prise en charge de Polyfill multirange pour les curseurs HTML5 à double poignée

Prise en charge de Polyfill multirange pour les curseurs HTML5 à double poignée

Les nouvelles entrées de la gamme HTML5 sont fantastiques pour les quantités et les sélections dynamiques comme les dates. Mais le curseur de plage par défaut ne prend pas en charge plusieurs poignées .Entrez Multirange, un polyfill créé pour prendre en charge plusieurs poignées fonctionnant correctement et prenant en charge tous les principaux navigateurs.C'e

(Conseils techniques et de conception)