Binder позволяет украсть данные и информацию с устройств Android

Binder позволяет украсть данные и информацию с устройств Android

Check Point, мировой лидер по обеспечению интернет-безопасности, опубликовал новое исследование «Man in the Binder: Кто контролирует IPC, тот контролирует Droid». Изучение архитектуры операционной системыAndroid выявило возможность кражи информации, которая хранится или находится в процессе передачи при помощи механизма обработки сообщенийBinder. Этот механизм встроен в систему коммуникаций ОС Android Inter-process Communication (IPC).

Исследователи из группы изучения вредоносного ПО и уязвимостей Check Point выяснили, что единая система коммуникаций Binder является основной целью для любого вредоносного ПО, разрабатываемого для системы Android. В стандартных операционных системах процессы работают с десятками элементов системного оборудования: жестким диском, адаптером дисплея, сетевой картой и т.д. Однако в связи с особенностями архитектуры ОС Android, процесс может выполнить те же задачи, контролируя все взаимодействия приложений через Binder. Таким образом, черезBinder могут быть перехвачены такие важные данные, как результат клавиатурного ввода, информация из приложений и содержимое SMS.

«В результате исследования «Man in the Binder», мы отметили слабое звено в IPC на устройствах Android, которое сделало Binder новой целью атак мобильного вредоносного ПО. Важнейшим преимуществом Binder для злоумышленников является недостаточная осведомленность о том, какие данные пересылаются через IPC, — говорит Антон Разумов, руководитель группы консультантов по безопасности Check Point Software Technologies. — Без соответствующей системы многоуровневой защиты киберпреступники могут перехватить коммуникации на устройстве Android через Binder, обходя все меры безопасности, применяемые отдельными приложениями на устройстве».

Ключевые факты:

  • Исследование «Man in the Binder» выявило серьезные недостатки в коммуникациях через Binder, универсальный механизм передачи сообщений для устройств Android.
  • Через него может быть перехвачена любая информация от любых приложений на устройстве, включая тех, которые используют двухфакторную идентификацию, шифруют файлы и применяют другие меры защиты.
  • Фрагменты данных, которые могут быть перехвачены при помощи атак на Binder, — это информация с клавиатурного ввода, данные из приложений, например, банковских транзакций, а также сообщения SMS.
  • Check Point рекомендует всем организациям внедрять многоуровневую систему безопасности, чтобы избежать ущерба от этого и других типов вредоносного ПО для Android.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Министр образования США перепутала ИИ с соусом барбекю

В ходе панельной дискуссии на саммите ASU+GSV (инновации в сфере образования) новый министр образования США Линда Мак-Магон иногда оговаривалась, сокращая «искусственный интеллект» (AI) как «A1».

При этом она явно не имела в виду соус для стейков, рецепт которого известен с XIX века благодаря шеф-повару короля Великобритании Георга IV.

«К вопросу о развитии ИИ: как же можно обучать со скоростью света, не имея для этого самой лучшей технологии? — цитирует TechCrunch выступление Мак-Магон. — Запамятовала, где я это слышала, но была такая система для школ, которая предусматривала A1-обучение на всех ступенях, начиная с первого класса, даже с детского сада».

Возможно, давней соратнице Дональда Трампа аббревиатура «A1» привычнее как бывшему председателю совета директоров America First Policy Institute — НКО, созданной во времена первого президентства Трампа для популяризации его политики: эту организацию иногда именуют A1 Policy Institute (для краткости).

Оговорки в речи — не редкость, прирожденных ораторов не так уж и много, однако неоднократное упоминание A1 во время круглого стола, посвященного роли ИИ в образовании, породило волну язвительных шуточек в СМИ в адрес новоиспеченного министра.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru