Connect with us

Технологии

Откриха сериозен пропуск в защитата на последната версия на Android (ВИДЕО) 

Публикувана

на

Технологичната общност в момента анализира мащабна и изключително специфична уязвимост в екосистемата на Android, която позволява заобикаляне на автентификацията и превръща собствения флагмански асистент на Google в неволен „цифров хакер“. Уязвимостта, която предизвика голям отзвук в изследователските среди, е насочена именно към онези дълбоки системни привилегии, които позволяват на Gemini да изпълнява задачи директно от заключено устройство. Механизмът на експлоита се развива като типичен пример за грешка в софтуерната логика. При нормална работа, ако потребител, загрижен за сигурността, отмени вграденото разрешение на Gemini за достъп до основни приложения като „Съобщения“ или WhatsApp, асистентът се държи безупречно, изисква биометрично сканиране или PIN код в момента, в който някой се опита да напише съобщение от заключения екран. Въпреки това защитната стена се руши под въздействието на прецизен пропуск в синхронизацията. Като се докосне екранното подсказване „Продължи“ точно в същата милисекунда, в която се натиска бутонът „Добави прикачен файл“, системата за удостоверяване се обърква напълно, заобикаляйки изцяло подсказването за сигурност и позволявайки на съобщението да бъде изпратено, без да бъде въведена нито една цифра от ПИН кода на потребителя.

Последиците за сигурността бързо надхвърлят рамките на обикновена, изолирана уязвимост при изпращането на SMS. Демонстрациите на уязвимостта разкриват, че след като неоторизиран потребител преодолее тази първоначална пречка с мултитъч, той може да се възползва от пропуските, за да промени основните разрешения за сигурност на телефона. Чрез извикване на целев 

Реклама
Към цялата статия
Реклама
Натисни тук за коментар

Leave a Reply

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *