На платформе BleepingComputer появилась публикация, рассказывающая о существовании нового метода тапджекинга. Используя анимацию пользовательского интерфейса, злоумышленники способны получить доступ к конфиденциальным данным или действиям вроде сброса настроек до заводских на Android-устройствах. Опасность этой атаки заключается в том, что у приложений может и не быть системных разрешений. Android обрабатывает переходы между действиями с помощью настраиваемой анимации. Это создаёт визуальное несоответствие между тем, что видит пользователь, и тем, что регистрирует устройство. Вредоносное приложение способно запустить конфиденциальный системный экран (запрос на разрешение, системные настройки и т. д.) от другого приложения. Для этого применяется функция startActivity() с настроенной на низкую прозрачность анимацией. TapTrap разработала группа исследователей безопасности из Венского технического университета и Байройтского университета. Исследователи опубликовали видео с демонстрацией то
Атака TapTrap в системе Android обманывает пользователей невидимым интерфейсом
9 июля 20259 июл 2025
53
1 мин