es.hideout-lastation.com
Paraíso Para Los Diseñadores Y Desarrolladores


Android Exploit "Cloak & Dagger" puede robar tu contraseña y más

Los usuarios de Android pueden querer observar de cerca las aplicaciones que descargan en sus dispositivos, ya que los investigadores han descubierto una serie de vulnerabilidades en el sistema operativo que dependen de dos permisos particulares de Android para funcionar .

Apodado Cloak & Dagger por el equipo de investigación que descubrió la vulnerabilidad, el ataque se basa en abusar de los SYSTEM_ALERT_WINDOW y BIND_ACCESSIBILITY_SERVICE para poner en peligro el sistema.

La forma en que funciona el exploit es bastante sencilla: una aplicación maliciosa se descarga e instala en el dispositivo Android, con los permisos necesarios que se otorgan sin requerir la entrada del usuario.

A partir de ahí, los hackers pueden realizar clickjacking, grabar pulsaciones de teclas, phishing e incluso instalar una aplicación God-mode, todo ello sin que el usuario lo note .

Para ilustrar el peligro que representa la vulnerabilidad, los investigadores han preparado tres videos que demuestran los posibles ataques que podrían llevarse a cabo.

El primero se llama Invisible Grid Attack y funciona colocando una superposición invisible sobre el teclado del dispositivo . Con él, el pirata informático podría identificar la información que se está escribiendo.

El segundo video muestra un intento de clickjacking que eventualmente culmina en una aplicación God-Mode que se instala silenciosamente en el fondo sin que el usuario siquiera lo note .

Finalmente, el tercer video muestra cómo un hacker puede robar una contraseña manipulando las superposiciones.

Entonces, ¿qué versión de Android es susceptible a esta vulnerabilidad en particular? Desafortunadamente, la vulnerabilidad es aplicable en todas las versiones de Android, incluida la versión actual de Android 7.1.2 Nougat.

Sin embargo, no todo es triste y sombrío, ya que Google ha sido notificado de la vulnerabilidad, así que puede estar seguro de que la compañía buscará formas de solucionarlo .

Mientras tanto, no te pierdas las aplicaciones que descargas de Google Play Store.

5 secretos de los diseñadores para lanzar su carrera profesional

5 secretos de los diseñadores para lanzar su carrera profesional

Freelancing es un viaje para cada uno de nosotros y aprendemos y crecemos a partir de los errores y errores que cometemos en el trabajo. Aprender de nuestros errores es un paso crucial en el camino hacia el éxito.Toma mi experiencia, por ejemplo. Hago trabajo independiente, solo buscando proyectos cuando necesito algo de dinero extra.

(Consejos de tecnología y diseño)

PHP 7: 10 cosas que necesitas saber

PHP 7: 10 cosas que necesitas saber

¿Eres un desarrollador web o propietario de un sitio web? ¿Tus sitios se ejecutan en CMS habilitado para PHP como WordPress, Drupal, Joomla o Magento? Entonces tengo buenas noticias para ti: la versión beta completa del nuevo PHP 7 fue lanzada recientemente . La versión principal 7.0.0 contiene tantas características geniales que decidimos dedicarle una publicación completa. Pero

(Consejos de tecnología y diseño)