Мобильный Контент
iosAndroidWindows PhoneTizenBlackberry
— Приложения и игры Android, iPhone, iPad. Аналитика. Реклама.

Украсть данные с вашего смартфона можно через Gmail

22 августа, 2014
Украсть данные с вашего смартфона можно через Gmail

Исследователи USENIX Security Symposium в Сан-Диего обнаружили новый метод, позволяющий получать доступ к данным в пользовательских приложениях на смартфоне вне зависимости от того, на какой операционной системе он работает – Android, iOS или Windows Phone. Кража информации происходит в режиме реального времени. Как поясняют исследователи, ранее предполагалось, что приложения на смартфоне не могут вмешиваться в работу друг друга. Оказалось, что это не так.

Всего лишь одно приложение, загруженное пользователем на смартфон, может значительно повлиять на другие установленные приложения и нанести вред ничего не подозревающему пользователю. Хотя исследователи USENIX проверяли свою методику на Android, они уверены, что она же применима и на iOS и Windows Phone.

Исследователи, вооружившись найденным методом, взламывали следующие приложения: Gmail (успех - 92%), H&R Block (92%), Newegg (86%), WebMD (85%), CHASE Bank (83%), Hotels.com (83%) и Amazon (48%).

Хотя методика и позволяет воровать данные из других приложений, она работает только при соблюдении определенных условий. Для начала, вредоносное приложение должно быть установлено на устройство. Таким приложением вполне может оказаться обычные бесплатные обои для Android.

Как только приложение установлено, исследователи могут получить доступ к общей статистики памяти процесса, причем этот доступ предоставляется без специальных разрешений. Общая память – стандартная для операционной системы функция, позволяющая процессам эффективно использовать общие данные.

Для кражи данных из других приложений, хакеры должны постоянно отслеживать происходящее на девайсе и атаковать его именно тогда, когда пользователь совершает нужное действие. Например – входит в свою учетную запись в приложении мобильного банкинга или аккаунт в Gmail. С помощью этой методики можно в реальном времени получить с девайса пользователя различные персональные данные: логин и пароль к сервисам, данные банковской карты и даже фотографии.

.

Другие новости по теме:

Постоянный адрес публикации: http://www.procontent.ru/news/28895.html



Издатель: Procontent.ru , источник: Yahoo  
RSS-подписка на новости рубрики

Главные новости:

Movavi Clips — мощный и удобный видеоредактор для Android и iOS Movavi Clips — мощный и удобный видеоредактор для Android и iOS
Обзор iOS 13: переходим на темную сторону Обзор iOS 13: переходим на темную сторону
GRIS: обзор действительно роскошной и незабываемой игры на iPhone GRIS: обзор действительно роскошной и незабываемой игры на iPhone
Обзор Android 10: новые жесты, ночной режим, «фокусы» и строгие разрешения для приложений Обзор Android 10: новые жесты, ночной режим, «фокусы» и строгие разрешения для приложений
Обзор бесплатной бегалки Alabama Bones: крошечный шедевр [Android и iPhone] Обзор бесплатной бегалки Alabama Bones: крошечный шедевр [Android и iPhone]
WhatsApp будет тщательнее обращаться с эротическими фото; критика мессенджера WhatsApp будет тщательнее обращаться с эротическими фото; критика мессенджера
Facebook Libra: все о криптовалюте для WhatsApp, Messenger, Facebook и Instagram Facebook Libra: все о криптовалюте для WhatsApp, Messenger, Facebook и Instagram
Обзор Warriors of Waterdeep: «мягкая» РПГ на телефон по классическим D&D правилам [Android и iOS] Обзор Warriors of Waterdeep: «мягкая» РПГ на телефон по классическим D&D правилам [Android и iOS]


+ Добавить обзор




Актуальные темы:

Movavi Clips — мощный и удобный видеоредактор для Android и iOS Movavi Clips — мощный и удобный видеоредактор для Android и iOS
Обзор iOS 13: переходим на темную сторону Обзор iOS 13: переходим на темную сторону
GRIS: обзор действительно роскошной и незабываемой игры на iPhone GRIS: обзор действительно роскошной и незабываемой игры на iPhone
Обзор Android 10: новые жесты, ночной режим, «фокусы» и строгие разрешения для приложений Обзор Android 10: новые жесты, ночной режим, «фокусы» и строгие разрешения для приложений
iOS 13: обзор новых функций безопасности и защиты личных данных iOS 13: обзор новых функций безопасности и защиты личных данных
«Дыра» в WhatsApp и Telegram позволила хакерам воровать фото, видео и документы «Дыра» в WhatsApp и Telegram позволила хакерам воровать фото, видео и документы
«Номы!» - обзор кавайной игры на телефон с безжалостным F2P [Android и iPhone] «Номы!» - обзор кавайной игры на телефон с безжалостным F2P [Android и iPhone]