Сегодня 19 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователи обнаружили опасный метод взлома Android через невидимый интерфейс

Исследователи в области кибербезопасности обнаружили новый метод взлома Android, который позволяет злоумышленникам получать доступ к конфиденциальным данным, обходя систему аутентификации. Атака, получившая название TapTrap, использует нестандартную анимацию интерфейса, создавая расхождение между тем, что видит пользователь, и тем, что на самом деле происходит на экране.

 Источник изображения: IndiaBlue Photos/Unsplash

Источник изображения: IndiaBlue Photos/Unsplash

В отличие от традиционных методов перехвата нажатий (tapjacking), TapTrap работает даже с приложениями, не имеющими никаких разрешений. Злоумышленники могут запускать прозрачные системные окна, маскируя их под обычные элементы интерфейса. Пользователь, думая, что взаимодействует с безобидным приложением, на самом деле нажимает на невидимые кнопки, которые могут, например, предоставить доступ к камере или сбросить устройство к заводским настройкам.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Суть атаки заключается в манипуляции системными анимациями Android. Вредоносное приложение может запускать важные системные окна, такие как запросы разрешений или настройки, с почти нулевой прозрачностью. По словам исследователей, ключевая особенность TapTrap — использование анимации, которая делает целевое окно практически невидимым. Этого можно добиться, задав начальную и конечную прозрачность на уровне 0,01 (на Android прозрачность задаётся в числах от 0 до 255). Дополнительно злоумышленники могут масштабировать интерфейс, увеличивая, например, кнопку подтверждения на весь экран, чтобы повысить вероятность нажатия.

Разработчиками смоделированной атаки являются исследователи из Венского технического университета и Университета Байройта Филипп Бир (Philipp Beer), Марко Скуарчина (Marco Squarcina) и другие. Они уже опубликовали техническое описание уязвимости и собираются представить свои выводы на симпозиуме по безопасности USENIX в следующем месяце.

Проверив около 100 000 приложений из Google Play, исследователи выяснили, что 76 % из них уязвимы к TapTrap. Проблема сохраняется даже в Android 16, как подтвердил Скуарчина, протестировавший атаку на Google Pixel 8a. Разработчики мобильной операционной системы GrapheneOS, ориентированной на безопасность операционной системы, также подтвердили уязвимость и пообещали исправить её в следующем обновлении.

Представитель Google по запросу издания Bleeping Computer заявил, что компания работает над устранением проблемы и готовит патч, закрывающий уязвимость. Однако сроки выхода обновления неизвестны.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Достойно того, чтобы стать легендой»: PlayStation анонсировала кроссовер Helldivers 2 с Halo 48 мин.
Российская молодёжь продолжает пользоваться TikTok, несмотря на ограничения 2 ч.
Национальный мессенджер Max похвалился аудиторией в 18 млн — в девять раз больше, чем в июле 3 ч.
Caves of Qud заслужила престижную премию «Хьюго» — это культовый ролевой роглайк в мире далёкого будущего и глубокой симуляции 4 ч.
Valve изменила, как рассчитывается пользовательский рейтинг игр в Steam — оценки теперь зависят от языка 5 ч.
«Большой шаг в прорисовке цифровых людей»: Indiana Jones and the Great Circle первой получит поддержку Nvidia RTX Hair 5 ч.
Великобритания передумала требовать от Apple бэкдор в iCloud для спецслужб 6 ч.
В ChatGPT появилась подписка дешевле $5 в месяц, но пока лишь в одной стране 6 ч.
«Выглядит лучше, чем Black Myth Wukong»: новый геймплей Phantom Blade Zero с трассировкой лучей впечатлил игроков 6 ч.
Nvidia доложила об успехах технологий ACE для генеративных ИИ-NPC и RTX Remix для ремастеров классических игр 6 ч.
«Комета Дьявола» укрепила теорию о внеземном происхождении воды на Земле 26 мин.
Qualcomm представила Snapdragon 7s Gen 4 для доступных смартфонов среднего уровня 32 мин.
«Мы готовим различные продукты»: Nvidia ответила на слухи об урезанном Blackwell для Китая 33 мин.
Электролёт Archer Aviation с пилотом на борту впервые пролетел 88 км за 31 минуту 4 ч.
Отечественный спутниковый интернет стал на шаг ближе — российские спутниковые операторы поделили частоты 4 ч.
Fujifilm второй раз за месяц поднимет цены на камеры и объективы в США 4 ч.
Tesla вернула рычаг указателя поворотов в Model 3 — в уже проданные электромобили его установят за $350 4 ч.
В России начались продажи Honor Pаd Х7 — компактного планшета со Snapdragon 680 и ценой от 10 990 рублей 4 ч.
Американские дата-центры Google подключат к малым модульным реакторам Kairos — начнут с 50 МВт 4 ч.
Xiaomi ворвалась в топ-10 автопроизводителей мира, но на смартфонах пока зарабатывает больше 4 ч.