एंड्रॉयड

एंड्रॉइड ओरियो नहीं चलाने वाले डिवाइस इस मैलवेयर के हमले की चपेट में हैं

वायरस से अपने स्मार्टफोन को सुरक्षित रखें | 100% फिक्स समस्याएं

वायरस से अपने स्मार्टफोन को सुरक्षित रखें | 100% फिक्स समस्याएं

विषयसूची:

Anonim

एंड्रॉइड इकोसिस्टम को सुरक्षित रखने के लिए Google लगातार प्रयास करता है लेकिन हाल के एक शोध के अनुसार, एंड्रॉइड नूगट और नीचे चलने वाले डिवाइस एक टोस्ट ओवरले हमले के लिए कमजोर होते हैं जो उपयोगकर्ताओं को क्रेडेंशियल्स चोरी करने, दुर्भावनापूर्ण एप्लिकेशन इंस्टॉल करने और यहां तक ​​कि रैंसमवेयर का संचालन करने से नुकसान पहुंचा सकते हैं। आक्रमण।

हालाँकि Google ने इस समस्या को हल करने के लिए सितंबर सुरक्षा अद्यतन पहले ही जारी कर दिया है, लेकिन अलग-अलग निर्माताओं के अधिकांश उपकरण अभी भी पिछले सुरक्षा अपडेट प्राप्त करने के लिए हैं, इसे अकेले छोड़ दें।

इसलिए, सिद्धांत रूप में, और व्यवहार में, वर्तमान में, अधिकांश एंड्रॉइड डिवाइस इस मैलवेयर के लिए अतिसंवेदनशील होते हैं, जो उपयोगकर्ताओं को डिवाइस व्यवस्थापक विशेषाधिकार देने के लिए लुभा सकते हैं।

शोध के अनुसार, इन विशेषाधिकारों का उपयोग करते हुए, हमलावर डिवाइस के माध्यम से मैलवेयर के माध्यम से किसी भी तरह से उनका उपयोग कर सकता है जो वे फिट होते हैं। वे किसी भी समय 'ड्रॉ ऑन टॉप' अनुमति का उपयोग कर सकते हैं, जो उन्हें सक्रिय एक पर एक मूक ऐप खींचने में सक्षम करेगा और उपयोगकर्ता को अनजाने में लिंक पर क्लिक करने के लिए मिलेगा।

समाचार में और अधिक: मोबाइल फोन कंपनियों से जल्द ही बेहतर सुरक्षा की अपेक्षा करें

“इस हमले को शुरू करने वाले मैलवेयर को ओवरले अनुमति या Google Play से इंस्टॉल होने की आवश्यकता नहीं है। इस नए ओवरले हमले के साथ, मैलवेयर एंड्रॉइड एक्सेसिबिलिटी सर्विस को सक्षम करने और डिवाइस प्रशासक विशेषाधिकार प्रदान करने या अन्य खतरनाक कार्यों को करने के लिए उपयोगकर्ताओं को लुभा सकता है, “पालो अल्टो नेटवर्क 42 के शोधकर्ताओं ने कहा।

जॉर्जिया टेक के शोधकर्ताओं द्वारा ak क्लॉक एंड डैगर: फ्रॉम टू लाइक्स टू कम्प्लीट टू यूआई फीडबैक लूप’से प्रेरित एक शोध पत्र से प्रेरित होकर, इस शोध ने पुष्टि की कि एंड्रॉइड 8.0 ओरियो इस हमले के लिए असुरक्षित नहीं है।

न्यूज़ में अधिक: MIUI में मिला मेजर सिक्योरिटी फ्लैव: थर्ड पार्टी सिक्योरिटी एप्स को आसानी से अनइंस्टॉल किया जा सकता है

एंड्रॉइड ओएस में एप्लिकेशन सैंडबॉक्स तकनीक शामिल है, जो यह सुनिश्चित करती है कि एक ऐप किसी अन्य ऐप द्वारा संग्रहीत डेटा का उपयोग नहीं कर सकता है।

प्रति से, यदि आपका डिवाइस किसी कपटपूर्ण मैलवेयर ऐप से संक्रमित है, तो यह अन्य ऐप या सिस्टम संसाधनों के डेटा तक भी पहुंचने में सक्षम नहीं होगा। लेकिन यह हमला डिवाइस के नियंत्रण प्राप्त करने, सैंडबॉक्सिंग को बायपास करता है।

सितंबर सुरक्षा अपडेट कब मिलेगा?

यदि आप Google Pixel या Nexus डिवाइस के मालिक हैं, तो आपको इस सुरक्षाछिद्र के लिए पहले से ही नवीनतम सुरक्षा पैच प्राप्त करना चाहिए। यदि नहीं, तो अपने डिवाइस पर मैन्युअल रूप से अपडेट के लिए जांच करें क्योंकि मंगलवार को Google द्वारा सितंबर सुरक्षा अपडेट जारी किया गया था।

नोकिया और ब्लैकबेरी डिवाइस उपयोगकर्ता एक या दो सप्ताह के भीतर सुरक्षा पैच प्राप्त करने की उम्मीद कर सकते हैं, लेकिन अन्य निर्माताओं के उपकरणों के मालिक को चिंतित होना चाहिए क्योंकि उनका डिवाइस अभी भी जुलाई सुरक्षा अद्यतन या पहले एक के साथ भी खराब हो सकता है।

यहां तक ​​कि अगस्त सुरक्षा अद्यतन ने एंड्रॉइड डिवाइसों में एक महत्वपूर्ण फ़िशिंग भेद्यता को निर्धारित किया। Apple के iOS में भी इसी तरह की सुरक्षा भेद्यता पाई गई थी।