Kdo nevypne na mobilu tuto nenápadnou ikonu, může příjit úplně o všechno

Kdo nevypne na mobilu tuto nenápadnou ikonu, může příjit úplně o všechno
Původně užitečná funkce Androidu určená lidem s postižením se proměnila v oblíbený nástroj kyberzločinců. Stačí jediné neuváženě udělené oprávnění a váš telefon se může stát nástrojem k vykradení účtu.
Obsah článku
  1. Sociální inženýrství místo hackování
  2. Proč je Android zranitelnější
  3. Jak se bránit

Když Google před lety představil takzvané Služby přístupnosti, šlo o revoluční krok směrem k inkluzivitě. Lidé se zrakovým postižením, motorickými obtížemi nebo jinými handicapy najednou mohli plnohodnotně používat chytré telefony. Aplikace díky tomuto rozhraní dokázaly číst obsah obrazovky nahlas, simulovat dotyky nebo pomáhat s navigací v systému. Jenže právě tato mocná funkce se během posledních let stala jedním z nejzneužívanějších vstupních bodů pro mobilní malware.

Princip je znepokojivě jednoduchý. Služby přístupnosti ze své podstaty potřebují přístup prakticky ke všemu, co se na obrazovce děje – musí vidět texty, tlačítka, formuláře. A právě tohle útočníci zneužívají. Jakmile uživatel udělí škodlivé aplikaci toto oprávnění, získává malware schopnost číst veškerý zobrazený obsah včetně hesel, simulovat dotyky a gesta, zachycovat psané texty a kopírovat data ze schránky. To vše na pozadí, bez jakékoliv další interakce ze strany oběti.

Sociální inženýrství místo hackování

Zajímavé je, že nejde o žádnou softwarovou chybu nebo bezpečnostní díru v klasickém slova smyslu. Útočníci nehackují systém – hackují lidskou důvěřivost. Prostřednictvím podvodných SMS zpráv, falešných e-mailů nebo škodlivých reklam přesvědčují uživatele, aby sami udělili nebezpečné aplikaci potřebná oprávnění. Zpráva může vypadat jako oznámení od banky, upozornění na nedoručený balíček nebo varování před údajným virem.

Bankovní trojské koně jako SharkBot, Xenomorph, ERMAC nebo TeaBot fungují právě na tomto principu. Jakmile získají přístup ke Službám přístupnosti, začnou monitorovat spouštěné aplikace. Ve chvíli, kdy oběť otevře bankovní aplikaci, překryjí ji falešným přihlašovacím oknem, které vypadá naprosto identicky. Uživatel zadá své údaje v domnění, že se přihlašuje do banky, a ty okamžitě putují k útočníkům. Malware navíc dokáže zachytávat i jednorázové ověřovací kódy z SMS, čímž obchází dvoufaktorové ověření.

Proč je Android zranitelnější

Je férové říct, že tento konkrétní typ útoku se týká primárně zařízení s operačním systémem Android. Jeho otevřenost a flexibilita, která je v mnoha ohledech výhodou, zde představuje slabinu. Apple iOS má přísnější mechanismy oddělení aplikací, které brání jedné aplikaci v takto rozsáhlé interakci s ostatními. To ovšem neznamená, že by uživatelé iPhonů mohli polevit v ostražitosti – phishing, slabá hesla nebo zneužití MDM profilů se týkají všech platforem.

Co mě na celé věci znepokojuje nejvíc, je nenápadnost. Komunikace mezi malwarem a řídícími servery probíhá přes běžné internetové protokoly, splývá s normálním provozem. Oběť si často ničeho nevšimne, dokud nezjistí podezřelé transakce na účtu nebo dokud jí nepřijde upozornění z banky.

Jak se bránit

Základem je pravidelná kontrola udělených oprávnění. V nastavení telefonu v sekci Dostupnost nebo Usnadnění najdete seznam aplikací, které mají přístup ke Službám přístupnosti. Pokud tam vidíte něco, co nepoznáváte nebo co tam logicky nepatří, je to varovný signál.

• Instalujte aplikace výhradně z oficiálního Google Play Store
• Buďte skeptičtí ke zprávám vyzývajícím k instalaci čehokoliv
• Udržujte systém a aplikace aktualizované
• Aktivujte si vícefaktorové ověření všude, kde je to možné
• Pokud aplikace na svítilnu žádá přístup ke Službám přístupnosti, něco je špatně

Služby přístupnosti zůstávají důležitým nástrojem pro lidi, kteří je skutečně potřebují. Problém není v samotné funkci, ale v tom, jak snadno ji lze zneužít, když uživatel není dostatečně obezřetný. V digitálním světě platí víc než kde jinde: největší zranitelností není software, ale lidská důvěřivost.

Možná jste zmeškali

Pochutnejte si na svých lahodných jahodách, vypěstovaných v květináči
21.04.2024

Pochutnejte si na svých lahodných jahodách, vypěstovaných v květináči

Kdo by si nechtěl pochutnat na vlastnoručně vypěstovaných jahodách? Že nemáte zahrádku? Nevadí. Pokud máte lodžii či balkón nebo terasu, můžete...

Partnerský horoskop na 3. únorový týden: Kozorozi se zaměří na chyby, Štíři, pozor na nevěru
13.02.2023

Partnerský horoskop na 3. únorový týden: Kozorozi se zaměří na chyby, Štíři, pozor na nevěru

Začátkem týdne budeme chtít pro partnera jen to nejlepší, poněvadž Neptun v úterý a ve středu se bude nacházet pod vlivem romantických Ryb a vliv...

Vztah je investice. Čím víc dáš, tím víc dostaneš. Přestaneš dávat, nic nedostaneš
12.01.2024

Vztah je investice. Čím víc dáš, tím víc dostaneš. Přestaneš dávat, nic nedostaneš

Jedno přísloví říká: „Více štěstí je v dávání než v přijímání.“ Když někomu dáme jeho vytoužený dárek, uděláme mu tím radost. A tím samozřejmě i...

5 potravin, které skvěle nahradí běžné čisticí prostředky
21.05.2024

5 potravin, které skvěle nahradí běžné čisticí prostředky

Možná už jste slyšeli o tom, že jedlá soda je malý zázrak. A to nejen při pečení. Pokud máte po ruce jedlou sodu, nevyvede vás totiž z míry žádná...

Velké bílé larvy nosorožíka se objevují koncem května: Nezabíjejte je, prospívají vašim rostlinám
06.05.2024

Velké bílé larvy nosorožíka se objevují koncem května: Nezabíjejte je, prospívají vašim rostlinám

Zhrozíte se, jakmile se objeví krémově bílé housenky, a hledáte šetrný způsob, jak se jich zbavit a neublížit rostlinám? Je možné, že máte na...

Diagnóza snaživec: Když se z pozitivní vlastnosti stane sociální sebevražda. Znáte někoho v okoli?
04.01.2024

Diagnóza snaživec: Když se z pozitivní vlastnosti stane sociální sebevražda. Znáte někoho v okoli?

Snažit se a být horlivý je obecně považováno za pozitivní vlastnosti. Avšak v některých situacích může být přílišná horlivost problematická. Je...

Čínský horoskop bohatství na duben: Hady čeká vysoký výdaj a vepři se budou snažit šetřit
25.03.2023

Čínský horoskop bohatství na duben: Hady čeká vysoký výdaj a vepři se budou snažit šetřit

Bude pro vás duben zlomovým měsícem, co se týče peněz pro váš budoucí život? Nebo zažijete ztrátu a s budováním svého bohatstvím naplněného života...

Horoskop na 2. dubnový týden: Štíři mile překvapí své okolí, Raci se zlepší v práci
10.04.2023

Horoskop na 2. dubnový týden: Štíři mile překvapí své okolí, Raci se zlepší v práci

Druhý dubnový týden se nám bude hodně dařit, o sebedůvěru nebude nouze. O to se postará konjunkce Slunce s Jupiterem pod vlivem Beranu, která...

Znamení zvěrokruhu, která nechají partnera odejít, a ta, která o něj bojují
11.06.2023

Znamení zvěrokruhu, která nechají partnera odejít, a ta, která o něj bojují

Nastane-li rozchod, existuje mnoho způsobů, jak zareagovat. Měli bychom pochopit, že partner je ve vztahu nešťastný a chce změnu. Je to mnohem...

Andělský horoskop na čtvrtek: Blížencům hrozí nuda, Lvům bude kazit náladu vlastní ego
24.08.2023

Andělský horoskop na čtvrtek: Blížencům hrozí nuda, Lvům bude kazit náladu vlastní ego

Andělé vědí spoustu věcí. Pozorují naše chování a dokážou určit, jak se budeme daný den chovat. Podle toho vědí, který den pro nás bude dobrý a...



Doporučené články