it.hideout-lastation.com
Paradiso Per Designer E Sviluppatori


Android Exploit "Cloak & Dagger" può rubare la tua password e altro

Gli utenti Android potrebbero voler tenere d'occhio le app che scaricano sui loro dispositivi mentre i ricercatori hanno scoperto una serie di vulnerabilità nel sistema operativo che si basa su due permessi Android particolari per funzionare .

Soprannominato Cloak & Dagger dal team di ricerca che ha scoperto la vulnerabilità, l'attacco si basa BIND_ACCESSIBILITY_SERVICE autorizzazioni SYSTEM_ALERT_WINDOW e BIND_ACCESSIBILITY_SERVICE per compromettere il sistema.

Il modo in cui funziona l'exploit è piuttosto semplice: un'app dannosa viene scaricata e installata sul dispositivo Android, con le autorizzazioni necessarie concesse senza richiedere l'input dell'utente.

Da lì, gli hacker sono in grado di eseguire clickjacking, registrare sequenze di tasti, phishing e persino installare un'app God-Mode, il tutto senza che l'utente se ne accorga .

Per illustrare il pericolo rappresentato dalla vulnerabilità, i ricercatori hanno preparato tre video che dimostrano i potenziali attacchi che potrebbero essere eseguiti.

Il primo è chiamato Invisible Grid Attack e funziona posizionando una sovrapposizione invisibile sulla tastiera del dispositivo . Con esso, l'hacker potrebbe identificare le informazioni che vengono digitate.

Il secondo video descrive un tentativo di clickjacking che alla fine culmina in un'applicazione in modalità God installata silenziosamente in background senza che l'utente se ne accorga .

Infine, il terzo video mostra come un hacker potrebbe rubare una password manipolando le sovrapposizioni.

Quindi, quale versione di Android è suscettibile a questa particolare vulnerabilità. Sfortunatamente, la vulnerabilità è applicabile a tutte le versioni di Android, inclusa la versione corrente di Android 7.1.2 Nougat.

Tuttavia, non tutto è triste e oscuro, dal momento che Google è stata informata della vulnerabilità, quindi state certi che l'azienda cercherà modi per risolverlo .

Nel frattempo, però, tieni d'occhio le app scaricate da Google Play Store.

10 dispositivi di localizzazione Bluetooth per mantenere le tue cose sicure

10 dispositivi di localizzazione Bluetooth per mantenere le tue cose sicure

La differenza tra lo smarrimento del telefono e delle chiavi / portafogli / telecomando è che puoi chiamare il telefono e seguire la suoneria per individuarlo. Ci sono anche app che ti permettono di trovare il tuo dispositivo se viene perso in un luogo pubblico.Tuttavia, per gli altri articoli, probabilmente dovresti pulire la tua stanza o casa per trovarli, oppure preparare un posto designato in cui lasciare i tuoi elementi essenziali in modo da poterli trovare facilmente prima di uscire di casa.

(Consigli tecnici e di design)

Come aggiungere miniature alle categorie e tag di WordPress

Come aggiungere miniature alle categorie e tag di WordPress

A volte un sito WordPress sarà molto più bello se potessimo visualizzare un'immagine accanto a categorie o tag. Ad esempio, potremmo aggiungere un'immagine sui CSS nella categoria "CSS" o il logo HTML5 nella categoria "HTML" (come mostrato di seguito).Tornato nella versione 2.9

(Consigli tecnici e di design)