Изображение:
Josh Rose (unsplash) Учёные из Технического университета Вены и Университета Байройта представили новый вектор атаки на Android, получивший название TapTrap. Эта техника тапджекинга использует анимации пользовательского интерфейса, чтобы обмануть пользователя и обойти систему разрешений, при этом не требуя ни одного разрешения на установку. Главное отличие TapTrap от классических атак с наложением заключается в том, что она действует даже на Android 15 и 16. Вместо наложения поверх интерфейса создаётся практически прозрачный системный экран с критически важными элементами (например, запросом на разрешение). Пользователь, видя лишь «безопасное» приложение, взаимодействует на самом деле с невидимым системным интерфейсом. Как работает TapTrap: Исследование уже представлено в техническом отчёте и будет официально продемонстрировано на конференции USENIX Security Symposium в августе. Разработчики TapTrap подчёркивают, что атака работает даже с нулевыми разрешениями и не нару