Android Exploit "Cloak & Dagger" kan stjele ditt passord og mer
Android-brukere vil kanskje holde øye med appene de laster ned på enhetene sine, da forskere har oppdaget en rekke sikkerhetsproblemer i operativsystemet som er avhengig av to bestemte Android-tillatelser til arbeid .
Dubbed Cloak & Dagger av forskerteamet som oppdaget sikkerhetsproblemet, angriper avhengig av misbruk av BIND_ACCESSIBILITY_SERVICE
SYSTEM_ALERT_WINDOW
og BIND_ACCESSIBILITY_SERVICE
for å kompromittere systemet.
Derfra kan hackere utføre clickjacking, registrere tastetrykk, phishing, og til og med installere en gudmodus-app, alt uten at brukeren er klar over det .
For å illustrere faren for sårbarheten, har forskerne utarbeidet tre videoer som demonstrerer potensielle angrep som kan utføres.Den første er kalt Invisible Grid Attack, og det fungerer ved å plassere et usynlig overlegg over enhetens tastatur . Med den kunne hacker identifisere informasjonen som blir skrevet ut.
Den andre videoen viser et clickjacking-forsøk som til slutt kulminerer i et gudmodusprogram som er stille installert i bakgrunnen uten at brukeren selv merker det .
Endelig viser den tredje videoen hvordan en hacker kunne stjele et passord ved å manipulere overleggene.
Så hvilken versjon av Android er mottakelig for dette bestemte sikkerhetsproblemet. Dessverre er sikkerhetsproblemet gjeldende for alle Android-versjoner, inkludert den nåværende versjonen av Android 7.1.2 Nougat.
Ikke alt er doom og dyster, da Google siden har blitt varslet om sikkerhetsproblemet, så vær sikker på at selskapet vil være på utkikk etter måter å fikse det på .
I mellomtiden holder du imidlertid et øye med appene du laster ned fra Google Play butikken.
Designerhåndbok for å jobbe med stilveiledninger og stilfliser
Å skape en merkevareidentitet er ingen enkel oppgave. Det krever hard innsats, men det er også en av de mest givende kreative oppgavene. Webprosjekter blander ofte merkevarebygging med grensesnittdesign . Dette kan være forvirrende fordi det er så mye å gjøre i begge områder. Stilguider og stilfliser er gode ressurser for webdesignere, og mens de høres ut, de oppnår to forskjellige oppgaver .I dette
Slik tilpasser du "Howdy" I WordPress Admin Bar [Quick Tip]
Hver WordPress-bruker bør være kjent med "Howdy" -meldingen som vises i administrasjonslinjen når de er logget inn. Problemet med "Howdy" er at det er et uformelt ord og høres veldig uprofesjonelt. Kanskje av en eller annen grunn får klienten din tilgang til WordPress Dashboard. Hvi