Рубріки: Новини

Нова технологія тапджекінга TapTrap несе загрозу для 76% усіх Android-застосунків

Дмитро Сімагін

Дослідники в галузі кібербезпеки виявили новий метод злому Android, який дозволяє зловмисникам отримати доступ до конфіденційних даних, оминаючи систему аутентифікації. Атака під назвою TapTrap використовує прозору анімацію інтерфейсу, створюючи розбіжність між тим, що бачить користувач, і тим, що відбувається на екрані. Про це повідомляє Bleeping Computer.

На відміну від традиційних методів перехоплення натискань (tapjacking), TapTrap працює навіть у тих програмах, які не мають жодних дозволів. Хакери можуть запускати прозорі системні вікна, маскуючи під звичайні елементи інтерфейсу. На думку користувача, він взаємодіє з нешкідливим додатком, але насправді натискає на невидимі кнопки, які можуть, наприклад, надати доступ до камери або скинути пристрій до заводських налаштувань.

Суть атаки полягає у маніпуляції системними анімаціями Android. Шкідлива програма може запускати важливі системні вікна, такі як запити дозволів або налаштування, з майже нульовою прозорістю. Ключова особливість TapTrap — використання анімації, яка робить цільове вікно практично невидимим. Цього можна досягти, задаючи початкову та кінцеву прозорість на рівні 0,01 (в Android прозорість задається в числах від 0 до 255). Додатково зловмисники можуть масштабувати інтерфейс, збільшуючи, наприклад, кнопку підтвердження весь екран, щоб підвищити ймовірність натискання.

Розробниками змодельованої атаки є дослідники з Віденського технічного університету та Університету Байройта Філіп Бір, Марко Скуарчіна та інші. Вони опублікували технічний опис бага на окремому веб-сайті та збираються подати свої висновки на симпозіумі з безпеки USENIX наступного місяця.

Перевіривши близько 100 000 програм в Google Play, експерти з’ясували, що 76% з них уразливі до TapTrap. Проблема зберігається навіть в останній версії Android 16. 

Представник Google вже заявив, що компанія працює над усуненням проблеми і готує патч, який з’явиться в одному з оновлень Android.

 

Останні статті

Google розробляє нову операційну систему Aluminium, яка перенесе Android на ПК

Google має намір об'єднати операційні системи ChromeOS та Android в єдину платформу для настільних комп'ютерів…

25.11.2025

ChatGPT тепер може виконувати складні дослідження покупок для пошуку ідеального товару

OpenAI додала в ChatGPT нову функцію «дослідження покупок», яка допоможе користувачам у процесі обрання найкращого…

25.11.2025

Китайська LLM-модель DeepSeek-R1 генерує небезпечний код, якщо в запитах згадується Тибет або уйгури

Дослідження компанії кібербезпеки CrowdStrike показало, що LLM-модель DeepSeek-R1 створює більше вразливостей безпеки в коді, якщо…

25.11.2025

Amazon примушує своїх розробників відмовитися від сторонніх інструментів кодування на користь Kiro

Amazon пропонує своїм розробникам відмовитися від інструментів генерації коду від сторонніх компаній на користь власного…

25.11.2025

Anthropic стверджує, що її нова модель Claude Opus 4.5 перевершує всіх в програмуванні

Anthropic випустила нову LLM-модель Claude Opus 4.5. Стверджується, що це найкраща модель у світі для…

25.11.2025

Китайський інструмент вайб-кодингу LingGuang обігнав за популярністю ChatGPT і Sora 2

Інструмент кодування LingGuang від китайської компанії Ant Group менше ніж за тиждень досяг першого мільйона…

24.11.2025