hideout-lastation.com
Paradis Pour Les Concepteurs Et Les Développeurs


Android Exploit "Cloak & Dagger" peut voler votre mot de passe et plus

Les utilisateurs d'Android peuvent vouloir surveiller de près les applications qu'ils téléchargent sur leurs appareils, car les chercheurs ont découvert une série de vulnérabilités dans le système d'exploitation qui repose sur deux autorisations Android particulières .

Surnommée Cloak & Dagger par l'équipe de recherche ayant découvert la vulnérabilité, l'attaque repose sur l' SYSTEM_ALERT_WINDOW BIND_ACCESSIBILITY_SERVICE permissions SYSTEM_ALERT_WINDOW et BIND_ACCESSIBILITY_SERVICE afin de compromettre le système.

Le fonctionnement de l'exploit est assez simple: une application malveillante est téléchargée et installée sur l'appareil Android, les autorisations nécessaires étant accordées sans que l'utilisateur ait besoin d'y entrer.

À partir de là, les pirates informatiques peuvent effectuer des détournements de clic, enregistrer des frappes, hameçonner, et même installer une application en mode God, sans que l'utilisateur en soit conscient .

Afin d' illustrer le danger que représente la vulnérabilité, les chercheurs ont préparé trois vidéos qui démontrent les attaques potentielles qui pourraient être menées.

Le premier est appelé Invisible Grid Attack, et il fonctionne en plaçant une superposition invisible sur le clavier de l'appareil . Avec lui, le pirate pourrait identifier les informations qui sont dactylographiées.

La deuxième vidéo décrit une tentative de détournement de clics qui aboutit finalement à une application en mode God installée silencieusement en arrière-plan sans que l'utilisateur s'en aperçoive .

Enfin, la troisième vidéo montre comment un pirate peut voler un mot de passe en manipulant les superpositions.

Donc, quelle version d'Android est susceptible de cette vulnérabilité particulière. Malheureusement, cette vulnérabilité s'applique à toutes les versions d'Android, y compris la version actuelle d'Android 7.1.2 Nougat.

Cependant, tout n'est pas sombre, car Google a été averti de cette vulnérabilité, alors soyez assuré que l'entreprise cherchera des solutions pour y remédier .

En attendant, gardez un œil sur les applications que vous téléchargez sur le Google Play Store.

Top 10 des applications pour enregistrer les jalons et les réalisations de votre bébé

Top 10 des applications pour enregistrer les jalons et les réalisations de votre bébé

Avoir un enfant est l'une des grandes joies de la vie, à ce qu'on m'a dit. Si vous êtes un nouveau parent, il est naturel que vous souhaitiez documenter et enregistrer la vie de votre bébé . Qu'il s'agisse d'un record quotidien ou de jalons comme un premier mot ou un premier anniversaire, il n'y aura jamais de pénurie de souvenirs à documenter . De p

(Conseils techniques et de conception)

Convertir le périphérique Android dans un télécopieur avec ces deux outils

Convertir le périphérique Android dans un télécopieur avec ces deux outils

Les fax ont plus ou moins été remplacés par l'email ces jours-ci . Bien que ce ne soit plus la méthode de facto pour envoyer des documents importants, un télécopieur peut toujours servir d'alternative décente au courrier électronique en cas de besoin. En tant que tel, nous allons jeter un oeil à deux outils qui peuvent vous aider à répondre à vos besoins de télécopie à travers votre appareil Android.CamScanner Ceu

(Conseils techniques et de conception)