В новейших Android 15 и 16 нашли баг, позволяющий приложениям тайно нажимать кнопки за пользователя

В новейших Android 15 и 16 нашли баг, позволяющий приложениям тайно нажимать кнопки за пользователя

В Android 15 и 16 обнаружен серьёзный уязвимый механизм под названием TapTrap, позволяющий приложениям тайно нажимать кнопки от имени пользователя. Технику описали исследователи из TU Wien и Университета Байройта — они продемонстрировали, как невидимые анимации можно использовать для обхода системы разрешений Android. TapTrap отличается от классических атак с наложением интерфейса: злоумышленники запускают почти полностью прозрачную активность поверх доверенного приложения. Пользователь видит привычный интерфейс, но в реальности взаимодействует с опасным экраном, например с системным запросом доступа к камере. Анимации с низкой прозрачностью и масштабированием «перехватывают» касания, направляя их на скрытые кнопки «Разрешить» и подобные. Проверка почти 100 000 приложений из Google Play показала, что 76% из них потенциально уязвимы — они используют активности, подходящие для запуска через TapTrap. Google признала проблему и пообещала устранить её в будущих обновлениях Android....
11:33, 09.07.2025
Сообщает источник: www.ferra.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Путин  об ИИ в образовании: нужно учить детей думать, не только нажимать кнопкиПутин — об ИИ в образовании: нужно учить детей думать, не только нажимать кнопки Президент России Владимир Путин заявил, что в образовательных учреждениях нужно ...

Android научился распознавать мошенников и останавливать доступ к банковским приложениямAndroid научился распознавать мошенников и останавливать доступ к банковским приложениям Google тестирует в США новую функцию Android, которая распознает возможные мошен ...

Из-за бага в Android могут не работать кнопки регулировки громкостиИз-за бага в Android могут не работать кнопки регулировки громкости Компания Google подтвердила наличие проблемы в Android, из-за которой у пользова ...

Google открыла Gemini доступ ко всем приложениям на Android и толком не объяснила, как от этого отказатьсяGoogle открыла Gemini доступ ко всем приложениям на Android и толком не объяснила, как от этого отказаться Google накануне, 7 июля, развернула изменения, благодаря которым помощник с иску ...

Android получит ИИ-функцию, которая предугадывает действия пользователяAndroid получит ИИ-функцию, которая предугадывает действия пользователя Google продолжает активно прокачивать ИИ в Android. Следующий шаг, по замыслу ко ...

Скупой платит дважды: бесплатные Android-антивирусы торгуют информацией пользователяСкупой платит дважды: бесплатные Android-антивирусы «торгуют» информацией пользователя Отсутствие антивируса также опасно, как некачественное ПО, уверены эксперты. Луч ...

В Android обнаружена ошибка: кнопки работают криво, плохо регулируют громкость, фото не делают. Google подтвердил проблемуВ Android обнаружена ошибка: кнопки работают криво, плохо регулируют громкость, фото не делают. Google подтвердил проблему В январе 2026 г. пользователи Android обнаружили баг, который проявляется в том, ...

Google научила Discover слушаться пользователя  новостной ленте Android теперь можно сказать, что вам интересноGoogle научила Discover слушаться пользователя — новостной ленте Android теперь можно сказать, что вам интересно Компания Google начала тестировать новую экспериментальную функцию «Настро ...

В Android нашли секретную функциюВ Android нашли секретную функцию В операционной системе (ОС) Android есть секретная функция безопасности, которая ...

В Android нашли сотню опасных уязвимостейВ Android нашли сотню опасных уязвимостей Специалисты корпорации Google рассказали, что нашли больше сотни уязвимостей в A ...

Нашли гениальный способ передачи файлов между Android, iOS, Windows и macOSНашли гениальный способ передачи файлов между Android, iOS, Windows и macOS Пользователи смартфонов и компьютеров из разных экосистем регулярно сталкиваются ...

В Android нашли опасный вирус, который читает содержимое экрана смартфонаВ Android нашли опасный вирус, который читает содержимое экрана смартфона Хакеры запустили новую вредоносную программу Sturus, которая атакует пользовател ...

Путин: Нельзя потерять молодых граждан, которые вместо того, чтобы думать, будут просто нажимать кнопочкуПутин: Нельзя потерять молодых граждан, «которые вместо того, чтобы думать, будут просто нажимать кнопочку» Нельзя допустить потери поколения молодых людей, которые не захотят думать самос ...

Приложениям Windows стало не хватать памятиПриложениям Windows стало не хватать памяти Многие приложения популярных сервисов, созданных для Windows 11, потребляют слиш ...

ООН осудила Украину за закон, позволяющий запретить УПЦООН осудила Украину за закон, позволяющий запретить УПЦ ООН выступила с резкой критикой действий властей Украины в отношении религии. В ...

В Уфе расшифровали эволюционный код, позволяющий выживать в горах без кислородаВ Уфе расшифровали эволюционный код, позволяющий выживать в горах без кислорода Учёные сравнили геномы жителей высокогорных и предгорных районов Северного и Южн ...

Сравнение Android 16 с Android 15: что реально изменится в Xiaomi HyperOS 3Сравнение Android 16 с Android 15: что реально изменится в Xiaomi HyperOS 3 Глобальное развёртывание Xiaomi HyperOS 3 стартовало в январе 2026, но система в ...

Android Authority показал частичку интерфейса грядущего Android 17Android Authority показал частичку интерфейса грядущего Android 17 Android Authority впервые показал часть интерфейса Android 17 — в утекшей Canary ...

Эксперт заявил о снижении доверия к финансовым приложениям из-за рекламыЭксперт заявил о снижении доверия к финансовым приложениям из-за рекламы Рост числа финансовых сервисов привел рынок к стадии насыщения, и удерживать лоя ...

Парламент Армении принял закон, позволяющий национализировать ЭлектросетиПарламент Армении принял закон, позволяющий национализировать «Электросети» Парламент Армении принял во втором, окончательном чтении законопроекты, позволяю ...

WWW.VSMI.DAY Поиск в новостях