Forskare vid Georgia Institute of Technology och University of California, Santa Barbara, har släppt en rapport som anger flera sårbarheter som hittats med operativsystemen Android Lollipop, Marshmallow och Nougat.
Enligt forskarna har skadliga appar förmågan att utnyttja två behörigheter i Play Butik – ”rita på toppen” och ”tillgänglighetstjänsten”.
Användare kan attackeras med någon av dessa sårbarheter eller båda. Angriparen kan clickjack, spela in tangenttryckningar, stjäla säkerhets-PIN för enheten, sätta in adware i enheten och även ånga tvåfaktorsautentiseringstokens.
Läs också: 5 tips för att förhindra att din Android-enhet drabbas av Ransomware.
”Cloak & Dagger är en ny klass av potentiella attacker som påverkar Android-enheter. Dessa attacker tillåter en skadlig app att fullständigt kontrollera UI-feedbackslingan och ta över enheten, utan att ge användaren en chans att märka den skadliga aktiviteten”, noterade forskarna.
Denna sårbarhet hade också avslöjats tidigare
Tidigare denna månad hade vi rapporterat om en liknande oåtgärdad sårbarhet i Android-operativsystemet som skulle använda ”System_Alert_Window”-behörigheten som används för att ”rita ovanpå”.

Tidigare måste denna behörighet – System_Alert_Window – beviljas manuellt av användaren, men med tillkomsten av appar som Facebook Messenger och andra som använder popup-fönster på skärmen, ger Google det som standard.
Även om sårbarheten, om den utnyttjas, kan leda till en fullfjädrad ransomware eller adware-attack, kommer det inte att vara lätt för en hackare att initiera.
Denna behörighet är ansvarig för 74% av ransomware, 57% av adware och 14% av bankirers malwareattacker på Android-enheter.
Alla appar som du laddar ner från Play Butik skannas efter skadliga koder och makron. Så angriparen måste kringgå Googles inbyggda säkerhetssystem för att komma in i appbutiken.
Google uppdaterade nyligen också sitt mobila operativsystem med ett extra lager av säkerhet som skannar igenom alla appar som laddas ner till enheten via Play Store.
Är det säkert att använda Android just nu?
Skadliga appar som laddas ner från Play Butik får de två ovannämnda behörigheterna automatiskt, vilket gör att en angripare kan skada din enhet på följande sätt:
- Invisible Grid Attack: Angriparen drar över ett osynligt överlägg på enheten, så att de kan logga tangenttryckningar.
- Att stjäla enhetens PIN-kod och använda den i bakgrunden även när skärmen är avstängd.
- Injicera adware i enheten.
- Utforska webben och nätfiske smygande.
Forskarna kontaktade Google om de upptäckta sårbarheterna och har bekräftat att även om företaget har implementerat korrigeringar är de inte idiotsäkra.

Uppdateringen inaktiverar överlagringar, vilket förhindrar den osynliga rutnätsattacken, men Clickjacking är fortfarande en möjlighet eftersom dessa behörigheter kan låsas upp av en skadlig app med hjälp av telefonens upplåsningsmetod även när skärmen är avstängd.
Google-tangentbordet har också fått en uppdatering som inte hindrar tangenttryckningsloggning men säkerställer att lösenord inte läcker som när du matar in värde i ett lösenordsfält, nu loggar tangentbordet lösenord som en ”prick” istället för det faktiska tecknet.
Men det finns också en väg runt detta som kan utnyttjas av angriparna.
”Eftersom det är möjligt att räkna upp widgetarna och deras hashkoder som är designade för att vara pseudo-unika, räcker hashkoderna för att avgöra vilket tangentbordsknapp som faktiskt klickade på av användaren”, påpekade forskarna.
Läs också: 13 coola kommande Android-funktioner presenterade av Google.
Alla sårbarheter som forskningen har tagit reda på är fortfarande utsatta för en attack även om den senaste versionen av Android fick en säkerhetskorrigering den 5 maj.
Forskarna skickade in en app till Google Play Butik som krävde de två ovannämnda behörigheterna och tydligt visade uppsåt, men den blev godkänd och är fortfarande tillgänglig i Play Butik. Detta visar att säkerheten i Play Butik inte riktigt fungerar så bra.
Vad är det bästa spelet för att vara säker?
Att kontrollera och inaktivera båda dessa behörigheter manuellt för alla opålitliga appar som har tillgång till antingen en eller båda av dem är det bästa alternativet
Så här kan du kontrollera vilka appar som har tillgång till dessa två ”speciella” behörigheter på din enhet.
- Android Nougat: ”rita ovanpå” – Inställningar –> Appar –> ’Kugghjulssymbol (överst till höger) –> Specialåtkomst –> Rita över andra appar’a11y’: Inställningar –> Tillgänglighet –> Tjänster: kontrollera vilka appar som kräver a11y.
- Android Marshmallow: ”rita ovanpå” – Inställningar –> Appar –> ”Kugghjulssymbol” (överst till höger) –> Rita över andra appar.a11y: Inställningar → Tillgänglighet → Tjänster: kontrollera vilka appar som kräver a11y.
- Android Lollipop:”rita ovanpå” – Inställningar –> Appar –> klicka på enskild app och leta efter ”rita över andra appar”a11y: Inställningar –> Tillgänglighet –> Tjänster: kontrollera vilka appar som kräver a11y.
Google kommer att tillhandahålla ytterligare säkerhetsuppdateringar för att lösa de problem som forskarna hittat.
Läs också: Så här tar du bort ransomware från din telefon.
Även om flera av dessa sårbarheter kommer att åtgärdas genom följande uppdateringar, finns problem kring ”draw on top”-tillståndet kvar tills Android O släpps.
Säkerhetsriskerna på internet växer i massiv skala och för närvarande är det enda sättet att skydda din enhet att installera ett pålitligt antivirusprogram och vara en vigilante.
Stöd vårt arbete ❤️
Om du gillade den här artikeln, överväg att lämna dricks för att hjälpa oss fortsätta publicera bra innehåll.



















