Kdo nevypne na mobilu tuto nenápadnou ikonu, může příjit úplně o všechno

Kdo nevypne na mobilu tuto nenápadnou ikonu, může příjit úplně o všechno
Původně užitečná funkce Androidu určená lidem s postižením se proměnila v oblíbený nástroj kyberzločinců. Stačí jediné neuváženě udělené oprávnění a váš telefon se může stát nástrojem k vykradení účtu.
Obsah článku
  1. Sociální inženýrství místo hackování
  2. Proč je Android zranitelnější
  3. Jak se bránit

Když Google před lety představil takzvané Služby přístupnosti, šlo o revoluční krok směrem k inkluzivitě. Lidé se zrakovým postižením, motorickými obtížemi nebo jinými handicapy najednou mohli plnohodnotně používat chytré telefony. Aplikace díky tomuto rozhraní dokázaly číst obsah obrazovky nahlas, simulovat dotyky nebo pomáhat s navigací v systému. Jenže právě tato mocná funkce se během posledních let stala jedním z nejzneužívanějších vstupních bodů pro mobilní malware.

Princip je znepokojivě jednoduchý. Služby přístupnosti ze své podstaty potřebují přístup prakticky ke všemu, co se na obrazovce děje – musí vidět texty, tlačítka, formuláře. A právě tohle útočníci zneužívají. Jakmile uživatel udělí škodlivé aplikaci toto oprávnění, získává malware schopnost číst veškerý zobrazený obsah včetně hesel, simulovat dotyky a gesta, zachycovat psané texty a kopírovat data ze schránky. To vše na pozadí, bez jakékoliv další interakce ze strany oběti.

Sociální inženýrství místo hackování

Zajímavé je, že nejde o žádnou softwarovou chybu nebo bezpečnostní díru v klasickém slova smyslu. Útočníci nehackují systém – hackují lidskou důvěřivost. Prostřednictvím podvodných SMS zpráv, falešných e-mailů nebo škodlivých reklam přesvědčují uživatele, aby sami udělili nebezpečné aplikaci potřebná oprávnění. Zpráva může vypadat jako oznámení od banky, upozornění na nedoručený balíček nebo varování před údajným virem.

Bankovní trojské koně jako SharkBot, Xenomorph, ERMAC nebo TeaBot fungují právě na tomto principu. Jakmile získají přístup ke Službám přístupnosti, začnou monitorovat spouštěné aplikace. Ve chvíli, kdy oběť otevře bankovní aplikaci, překryjí ji falešným přihlašovacím oknem, které vypadá naprosto identicky. Uživatel zadá své údaje v domnění, že se přihlašuje do banky, a ty okamžitě putují k útočníkům. Malware navíc dokáže zachytávat i jednorázové ověřovací kódy z SMS, čímž obchází dvoufaktorové ověření.

Proč je Android zranitelnější

Je férové říct, že tento konkrétní typ útoku se týká primárně zařízení s operačním systémem Android. Jeho otevřenost a flexibilita, která je v mnoha ohledech výhodou, zde představuje slabinu. Apple iOS má přísnější mechanismy oddělení aplikací, které brání jedné aplikaci v takto rozsáhlé interakci s ostatními. To ovšem neznamená, že by uživatelé iPhonů mohli polevit v ostražitosti – phishing, slabá hesla nebo zneužití MDM profilů se týkají všech platforem.

Co mě na celé věci znepokojuje nejvíc, je nenápadnost. Komunikace mezi malwarem a řídícími servery probíhá přes běžné internetové protokoly, splývá s normálním provozem. Oběť si často ničeho nevšimne, dokud nezjistí podezřelé transakce na účtu nebo dokud jí nepřijde upozornění z banky.

Jak se bránit

Základem je pravidelná kontrola udělených oprávnění. V nastavení telefonu v sekci Dostupnost nebo Usnadnění najdete seznam aplikací, které mají přístup ke Službám přístupnosti. Pokud tam vidíte něco, co nepoznáváte nebo co tam logicky nepatří, je to varovný signál.

• Instalujte aplikace výhradně z oficiálního Google Play Store
• Buďte skeptičtí ke zprávám vyzývajícím k instalaci čehokoliv
• Udržujte systém a aplikace aktualizované
• Aktivujte si vícefaktorové ověření všude, kde je to možné
• Pokud aplikace na svítilnu žádá přístup ke Službám přístupnosti, něco je špatně

Služby přístupnosti zůstávají důležitým nástrojem pro lidi, kteří je skutečně potřebují. Problém není v samotné funkci, ale v tom, jak snadno ji lze zneužít, když uživatel není dostatečně obezřetný. V digitálním světě platí víc než kde jinde: největší zranitelností není software, ale lidská důvěřivost.

Možná jste zmeškali

Partnerský horoskop na víkend 22.–23. ledna: Beranům se v partnerství otevřou nevídané obzory a Lvům se naskytne příležitost k flirtování
21.01.2022

Partnerský horoskop na víkend 22.–23. ledna: Beranům se v partnerství otevřou nevídané obzory a Lvům se naskytne příležitost k flirtování

Plánujete strávit víkend ve společnosti své lásky? Přečtěte si, zda vás čeká společná relaxace nebo jestli se spíš připravit na řešení starých...

Která znamení jsou ta nejzranitelnější?
14.04.2022

Která znamení jsou ta nejzranitelnější?

Zranit něčí city je to nejhorší, co můžeme někomu udělat. Problém však je, že každého zraní něco jiného. Je těžké se v tom vyznat. My vám přinášíme...

Co byste měli jíst, aby váš metabolismus fungoval i po padesátce?
10.01.2022

Co byste měli jíst, aby váš metabolismus fungoval i po padesátce?

V průběhu života se lidský organismus zpomaluje. Pryč jsou doby našeho mládí, kdy jsme si mohli bez obav dopřávat hédonistické radovánky o devíti...

Která znamení se mezi sebou nejvíce hádají?
11.01.2022

Která znamení se mezi sebou nejvíce hádají?

Čím to je, že s některými lidmi vycházíme dobře a s jinými ne až tak moc? Může to být cokoli od chemie po osobní zájmy. Jenže většinou je to...

Horoskop na květen 2022 pro zahrádkáře
01.05.2022

Horoskop na květen 2022 pro zahrádkáře

Tento speciální horoskop je zaměřen na zahrádkáře. Přečtěte si, co vám věští hvězdy na květen a jaké rostliny jsou pro vaše znamení ty nejvhodnější.

Lidé s osobnostním typem Logistik dodržují tradice, pravidla a normy. Poznáváte se?
12.03.2022

Lidé s osobnostním typem Logistik dodržují tradice, pravidla a normy. Poznáváte se?

ISTJ je zkratka, která označuje jeden ze šestnácti osobnostních typů vytvořených Katharine Briggsovou a Isabel Myersovou. Je to zkratka pro...

Znamení, která se do svatby rozhodně neženou. Také patříte mezi ty, kteří se pravděpodobně nikdy neusadí?
25.04.2022

Znamení, která se do svatby rozhodně neženou. Také patříte mezi ty, kteří se pravděpodobně nikdy neusadí?

Někdo se na svatbu připravuje a těší celý život, ale pro jiné to zkrátka není. Buď je vážný vztah a závazky děsí nebo jsou zkrátka hodně vybíraví a...

Horoskop na víkend 12. - 13. února: Inspirace, tvořivost a sdílení
11.02.2022

Horoskop na víkend 12. - 13. února: Inspirace, tvořivost a sdílení

Ryby, naplánujte si tvůrčí aktivity. Vyrazte na dobrodružný výlet, Štíři. A Vodnáři, vy si královsky odpočiňte. Víkend právě začíná!

Smějete se hlasitě nebo se chichotáte? I tohle o vás ostatním leccos prozradí
08.03.2022

Smějete se hlasitě nebo se chichotáte? I tohle o vás ostatním leccos prozradí

To, jak je úsměv důležitý, o tom vás zde nebudeme přesvědčovat. Vždyť každý ví, že úsměv umí navodit mnohem příjemnější atmosféru, komunikace je...

Plujeme v neznámo: Jak sny o lodi odhalují naše skryté touhy a obavy
08.10.2023

Plujeme v neznámo: Jak sny o lodi odhalují naše skryté touhy a obavy

Sen může představovat naši touhu po podmětově bohatším životě či zdárné prozkoumávání vlastního nevědomí.



Doporučené články