es.hideout-lastation.com
Paraíso Para Los Diseñadores Y Desarrolladores


Android Exploit "Cloak & Dagger" puede robar tu contraseña y más

Los usuarios de Android pueden querer observar de cerca las aplicaciones que descargan en sus dispositivos, ya que los investigadores han descubierto una serie de vulnerabilidades en el sistema operativo que dependen de dos permisos particulares de Android para funcionar .

Apodado Cloak & Dagger por el equipo de investigación que descubrió la vulnerabilidad, el ataque se basa en abusar de los SYSTEM_ALERT_WINDOW y BIND_ACCESSIBILITY_SERVICE para poner en peligro el sistema.

La forma en que funciona el exploit es bastante sencilla: una aplicación maliciosa se descarga e instala en el dispositivo Android, con los permisos necesarios que se otorgan sin requerir la entrada del usuario.

A partir de ahí, los hackers pueden realizar clickjacking, grabar pulsaciones de teclas, phishing e incluso instalar una aplicación God-mode, todo ello sin que el usuario lo note .

Para ilustrar el peligro que representa la vulnerabilidad, los investigadores han preparado tres videos que demuestran los posibles ataques que podrían llevarse a cabo.

El primero se llama Invisible Grid Attack y funciona colocando una superposición invisible sobre el teclado del dispositivo . Con él, el pirata informático podría identificar la información que se está escribiendo.

El segundo video muestra un intento de clickjacking que eventualmente culmina en una aplicación God-Mode que se instala silenciosamente en el fondo sin que el usuario siquiera lo note .

Finalmente, el tercer video muestra cómo un hacker puede robar una contraseña manipulando las superposiciones.

Entonces, ¿qué versión de Android es susceptible a esta vulnerabilidad en particular? Desafortunadamente, la vulnerabilidad es aplicable en todas las versiones de Android, incluida la versión actual de Android 7.1.2 Nougat.

Sin embargo, no todo es triste y sombrío, ya que Google ha sido notificado de la vulnerabilidad, así que puede estar seguro de que la compañía buscará formas de solucionarlo .

Mientras tanto, no te pierdas las aplicaciones que descargas de Google Play Store.

Cómo personalizar y administrar el menú contextual de Windows

Cómo personalizar y administrar el menú contextual de Windows

El menú contextual de Windows se refiere al menú que aparece al hacer clic derecho en una PC con Windows, y un usuario habitual de Windows se pone en contacto con él a diario. Sin embargo, un menú contextual desordenado es un asesino de productividad real .Desafortunadamente, es muy fácil saturar el menú contextual ya que muchos programas de terceros agregan automáticamente su opción en el menú contextual. Además

(Consejos de tecnología y diseño)

Toque Emulación de evento con Chrome

Toque Emulación de evento con Chrome

La pantalla táctil con funciones multitáctiles ha revolucionado los dispositivos móviles como el teléfono inteligente y la tableta, por lo que es una opción práctica agregar capacidad multitáctil a nuestro sitio web. El problema que enfrentamos con esto es que estamos desarrollando sitios web en un escritorio tradicional que no tiene capacidad de pantalla táctil. Entonc

(Consejos de tecnología y diseño)