Objavljeno: 23.6.2025 09:00 | Teme: android, varnost

Nevidni znaki v obvestilih na telefonih z Androidom prožijo nevarne povezave

Strokovnjaki opozarjajo na resno varnostno pomanjkljivost v Androidu, kjer lahko zlonamerni akterji uporabijo nevidne znake Unicode v obvestilih priljubljenih aplikacij, da uporabnike preusmerijo na škodljive povezave.

Raziskava podjetja Io-no je razkrila ranljivost v načinu, kako Android obdeluje Unicode znake v obvestilih. Uporaba nevidnih znakov, kot so ničelno-široki presledki, omogoča, da obvestilo navidez prikazuje varno povezavo, v resnici pa sistem zazna in odpre povsem drugo, pogosto nevarno destinacijo. Tako lahko obvestilo na primer prikaže Amazon.com v resnici pa s skritim znakom odpre Zon.com. Najbolj zaskrbljujoče je, da ti napadi ne zahtevajo prenosa tradicionalne zlonamerne programske opreme, zato jih številne protivirusne rešitve ne zaznajo. Namesto tega izkoriščajo vedenjske posebnosti uporabniškega vmesnika in konfiguracije aplikacijskih povezav. Testi na različnih napravah, vključno z Google Pixel 9 Pro XL in Samsung Galaxy S25, so potrdili ranljivost pri številnih priljubljenih aplikacijah, med katerimi so tudi WhatsApp, Instagram in Telegram.

Ker lahko takšni napadi tudi brez privolitve sprožijo klice ali pošljejo sporočila prek aplikacij, je nujna dodatna previdnost pri odpiranju povezav iz obvestil, še posebej tistih s skrajšanimi spletnimi naslovi ali iz neznanih virov. Uporabnikom se svetuje uporaba storitev za zaščito identitete in vedenjskega zaznavanja napadov, dokler Google ne izda uradnega popravka.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • Kitajski test avtonomne vožnje - 36 vozil in 216 nesreč

    Kitajski medij Dongchedi je za testiranje naprednih asistenčnih sistemov vožnje (ADAS) zaprl pravi avtocestni odsek in v zapletenih, realističnih prometnih situacijah preizkusil 36 različnih vozil. 

    Objavljeno: 29.7.2025 06:00
  • Hitrejše brezžično polnjenje za telefone

    Nova generacija brezžičnega polnjenja Qi2 25W prihaja na telefone iPhone in naprave z operacijskim sistemom Android.

    Objavljeno: 24.7.2025 09:00
  • Vse, kar rečete ChatGPT-ju, lahko proti vam uporabijo na sodišču

    Generalni direktor OpenAI Sam Altman je v nedavnem nastopu v podkastu This Past Weekend izpostavil skrb vzbujajoče pravno stanje glede zasebnosti uporabnikov ChatGPT-ja. 

    Objavljeno: 29.7.2025 16:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji