기계적 인조 인간

이 중요한 android 보안 결함은 android o에서 수정 될 것입니다.

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

차례:

Anonim

Google의 Android 운영체제는 심각한 보안 문제를 가지고있어 해커가 악의적 인 소프트웨어를 사용하여 기기에 침투 할 수 있으며 현재 Android 용 Nougat에 대한 수정 사항이없는 것으로 보입니다.

이 취약점은 Google이 Android 6.0 Marshmallow에있는 앱에 새로운 권한을 부여하여 앱이 다른 앱 위에 표시되도록 허용 한 이후로 계속 존재합니다.

이전에이 권한 - System_Alert_Window -는 사용자가 수동으로 부여해야했지만, Facebook Messenger 및 기타 화면 팝업을 사용하는 앱의 출현으로 Google은 기본적으로이를 허용합니다.

또한 읽으십시오: Ransomware에 의하여 당신의 인조 인간 장치가 명중에서 얻는 것을 막기 위하여 5 개의 팁.

"이 결함은 안드로이드 사용자에게 ransomware, 뱅킹 맬웨어 및 애드웨어를 포함한 여러 유형의 공격을 노출합니다."Checkpoint는 인터넷 보안 소프트웨어 회사로이 결함을 발견했다고 설명했습니다.

Google은이 결함이 다가오는 Android 'O'운영체제에서 처리되고 있음을 확인했습니다.

그러나 이로 인해 운영 체제로 업그레이드 할 수있는 장치가없는 사용자가 공격에 취약 해집니다.

문제는 얼마나 심각한가?

솔직히 말해서 진지해. 하지만 침입자 측에서는 Google Play 스토어를 통해 액세스 할 수있는 유일한 방법이기 때문에 기기를 사용하려면 공격자의 노력이 필요합니다.

이 취약점을 악용하더라도 본격적인 ransomware 또는 adware 공격이 발생할 수 있지만 해커가 쉽게 시작할 수는 없습니다.

Play 스토어에서 다운로드 한 모든 앱에 악성 코드 및 매크로가 있는지 검사합니다. 따라서 공격자는 앱 스토어에 진입하기 위해 Google의 내장 보안 시스템을 우회해야합니다.

그들이 그렇게 할 수 있다면, 당신은 많은 어려움에 처해 있습니다.

'System_Alert_Window'권한은 사용자에게 알리지 않고 앱이 다른 앱에 콘텐츠를 표시 할 수있게 해주기 때문에이 권한에 대한 액세스 권한으로 기기에 앱을 완전히 공개하므로 위험한 것으로 간주됩니다.

"이것은 사기성 광고, 피싱 사기, 클릭 잭 및 은행 업무 트로이 목마와 공통적 인 오버레이 창 표시와 같은 여러 가지 악의적 인 기술에 대한 상당한 잠재력을 수반합니다."라고 CheckPoint는 덧붙였습니다.

그들의 보고서는 또한이 허가에 대한 액세스가 ransomware의 74 %, 애드웨어의 57 % 및 안드로이드 장치의 은행가 맬웨어 공격의 14 %를 담당한다고 언급했습니다.

Google의 수정

위에서 언급했듯이, 구글은 안드로이드 O의이 심각한 보안 결함에 대한 수정을 적용 할 것이지만 최근 보고서에 따르면 32 %의 디바이스는 여전히 Android 5.0 Lollipop에서 실행 중이며 31.2 %는 Android 6.0 Marshmallow에서 실행 중이며 Android Nougat에서는 6.6 디바이스.

이 통계에 따르면 Android Nougat 업데이트를 아직받지 못했기 때문에 소수의 현재 기기 만 Android O로 업그레이드됩니다.

Android O 업데이트를받지 못하는 나머지 기기는 여전히 공격에 취약합니다.

안전 대책

가장 기본적인 안전 조치 중 하나는 휴대 전화에 설치하는 소프트웨어에주의하고 앱에서 요구하는 권한을 항상 확인하는 것입니다.

설치된 앱은 어떤 방식 으로든 기기의 많은 기능에 액세스 할 수 있으며 악의적 인 앱은 최대한 이러한 권한을 사용하여 최대한 많은 피해를 입힐 수 있습니다.

또한 읽기: 여기에 귀하의 전화에서 Ransomware를 제거하는 방법입니다.

항상 다른 사용자의 앱 검토를보고 앱을 실행하는 데 필요한 권한을 확인하십시오.

또 다른 기본이지만 흔히 무시되는 보안 조치는 실시간으로 장치를 보호하고 맬웨어를 차단할 수있는 바이러스 백신 소프트웨어 (예: PC에있는 소프트웨어)의 전체 버전을 설치하는 것입니다.