Your bank is using your money. You’re getting the scraps.WATCH FREE

インターネットセキュリティ企業ESETがGoogleのメッセージ制限を回避する偽アプリを暴露

17450
 bitcoin 詐欺 bitcoin 詐欺

コンテンツ

共有リンク:

この投稿の内容:

Googleの認証メカニズムを回避する手法を採用していることを発見した

Googleは最近、違法な企業による悪用を防ぐため、AndroidアプリのSMSと通話に制限を課した。.

BTCTurk Pro Beta、BtcTurk Pro Beta、BTCTURK PRO という名前のこれらのアプリは、サービスにアクセスするために、合法的なトルコの暗号通貨会社である BtcTurk のイメージを作り上げていました。.

ユーザーがBtcTurkアプリの不正バージョンをダウンロードすると、通知へのアクセスを求められます。これにより、アプリはユーザーのデバイス上の他のアプリからの通知を閲覧し、金銭的利益を得るために悪用することが可能になります。.

「2019年3月からのGoogleによる制限のプラス効果の一つは、dent情報を盗むアプリがこれらの権限を悪用してSMSベースの2FAメカニズムを回避する手段を失ったことです。しかし、これらの偽アプリの発見により、SMS権限制限を回避するマルウェアが初めて確認されました」と、ESETの研究者であるルカシュ・ステファンコ氏は述べています。.

この通知機能はAndroidのJelly Bean 4.3バージョンに最近実装されたため、ほぼすべての現行Androidデバイスがこの詐欺の侵入手法の餌食になる可能性があることを示しています。BtcTurkの不正アプリは、現在入手可能なAndroidデバイスの大多数で動作する可能性があります。

  メタ・プラットフォームズ社がAI搭載リストバンドを開発中とマーク・ザッカーバーグ氏が明らかに

それにもかかわらず、偽アプリが好んで用いる侵入手法には欠点もある。詐欺の実行者は、テキスト フィールドに適合するコンテンツにしかアクセスできないのだ。.

つまり、すべてのテキストがOTPに含まれるわけではありません。短く簡潔なメッセージは、通知メッセージから除外される可能性があります。.

これを読んでいるあなたは、すでに一歩先を進んでいます。ニュースレターで最新情報をお届けします

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する