Objavljeno: 23.6.2025 09:00 | Teme: android, varnost

Nevidni znaki v obvestilih na telefonih z Androidom prožijo nevarne povezave

Strokovnjaki opozarjajo na resno varnostno pomanjkljivost v Androidu, kjer lahko zlonamerni akterji uporabijo nevidne znake Unicode v obvestilih priljubljenih aplikacij, da uporabnike preusmerijo na škodljive povezave.

Raziskava podjetja Io-no je razkrila ranljivost v načinu, kako Android obdeluje Unicode znake v obvestilih. Uporaba nevidnih znakov, kot so ničelno-široki presledki, omogoča, da obvestilo navidez prikazuje varno povezavo, v resnici pa sistem zazna in odpre povsem drugo, pogosto nevarno destinacijo. Tako lahko obvestilo na primer prikaže Amazon.com v resnici pa s skritim znakom odpre Zon.com. Najbolj zaskrbljujoče je, da ti napadi ne zahtevajo prenosa tradicionalne zlonamerne programske opreme, zato jih številne protivirusne rešitve ne zaznajo. Namesto tega izkoriščajo vedenjske posebnosti uporabniškega vmesnika in konfiguracije aplikacijskih povezav. Testi na različnih napravah, vključno z Google Pixel 9 Pro XL in Samsung Galaxy S25, so potrdili ranljivost pri številnih priljubljenih aplikacijah, med katerimi so tudi WhatsApp, Instagram in Telegram.

Ker lahko takšni napadi tudi brez privolitve sprožijo klice ali pošljejo sporočila prek aplikacij, je nujna dodatna previdnost pri odpiranju povezav iz obvestil, še posebej tistih s skrajšanimi spletnimi naslovi ali iz neznanih virov. Uporabnikom se svetuje uporaba storitev za zaščito identitete in vedenjskega zaznavanja napadov, dokler Google ne izda uradnega popravka.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Kaj se zgodi, če Samsungov Galaxy Z Fold prepognete 200.000-krat?

    Ustvarjalec vsebin tech-it je s prenosom v živo na YouTubu izvedel maratonski test, v katerem je ročno odprl in zaprl Samsung Galaxy Z Fold 7 kar 200.000-krat

    Objavljeno: 8.8.2025 10:00
  • Programerska naloga, ki je ni rešil nihče

    Vsako leto se najboljši dijaki v programiranju na svetu merijo na olimpijadi iz informatike, kjer nastopa tudi slovenska ekipa. Tekmovalci v dveh tekmovalnih dneh rešujejo šest nalog, kodo pa pišejo v jeziku C++. Ene izmed nalog letos ni rešil nihče izmed 330 tekmovalci.

    Objavljeno: 6.8.2025 07:00
  • Xiaomi predstavil pametni ventilator

    Xiaomi je v poletni vročini za evropske trge predstavil Smart Desktop Air Circulation Fan, kompakten pametni ventilator, zasnovan za močan pretok zraka v manjših prostorih. 

    Objavljeno: 6.8.2025 11:00
  • YouTube bo z umetno inteligenco preverjal starost

    YouTube bo začel uporabljati strojno učenje za zaznavanje uporabnikov, ki bi morali imeti najstniški račun

    Objavljeno: 31.7.2025 12:00
  • Photoshop s še več umetne inteligence

    Adobe je predstavil vrsto novih orodij z umetno inteligenco za Photoshop, ki olajšajo dodajanje ali odstranjevanje ljudi in predmetov na fotografijah. 

    Objavljeno: 31.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji