Objavljeno: 23.6.2025 09:00 | Teme: android, varnost

Nevidni znaki v obvestilih na telefonih z Androidom prožijo nevarne povezave

Strokovnjaki opozarjajo na resno varnostno pomanjkljivost v Androidu, kjer lahko zlonamerni akterji uporabijo nevidne znake Unicode v obvestilih priljubljenih aplikacij, da uporabnike preusmerijo na škodljive povezave.

Raziskava podjetja Io-no je razkrila ranljivost v načinu, kako Android obdeluje Unicode znake v obvestilih. Uporaba nevidnih znakov, kot so ničelno-široki presledki, omogoča, da obvestilo navidez prikazuje varno povezavo, v resnici pa sistem zazna in odpre povsem drugo, pogosto nevarno destinacijo. Tako lahko obvestilo na primer prikaže Amazon.com v resnici pa s skritim znakom odpre Zon.com. Najbolj zaskrbljujoče je, da ti napadi ne zahtevajo prenosa tradicionalne zlonamerne programske opreme, zato jih številne protivirusne rešitve ne zaznajo. Namesto tega izkoriščajo vedenjske posebnosti uporabniškega vmesnika in konfiguracije aplikacijskih povezav. Testi na različnih napravah, vključno z Google Pixel 9 Pro XL in Samsung Galaxy S25, so potrdili ranljivost pri številnih priljubljenih aplikacijah, med katerimi so tudi WhatsApp, Instagram in Telegram.

Ker lahko takšni napadi tudi brez privolitve sprožijo klice ali pošljejo sporočila prek aplikacij, je nujna dodatna previdnost pri odpiranju povezav iz obvestil, še posebej tistih s skrajšanimi spletnimi naslovi ali iz neznanih virov. Uporabnikom se svetuje uporaba storitev za zaščito identitete in vedenjskega zaznavanja napadov, dokler Google ne izda uradnega popravka.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • V ZDA bodo retroaktivno prepovedali DJI-jeve letalnike

    Ameriška Zvezna komisija za telekomunikacija (FCC) je sprejela sila nenavadno odločitev in za nazaj prepovedala uporabo naprav, ki jih je že odobrila in sprostila njihov uvoz v ZDA. Odločitev, da to smejo storiti, so sprejeli s tremi glasovi za in nobenim proti. Uperjena je proti kitajskemu proizvajalcu letalnikov DJI.

    Objavljeno: 3.11.2025 07:00
  • Umetno inteligentni brskalniki prikažejo plačljive vsebine zastonj!

    Nekateri novi brskalniki, ki temeljijo na umetni inteligenci, lahko zaobidejo plačljive mehanizme medijskih vsebin. 

    Objavljeno: 4.11.2025 16:00
  • Uvodnik: Vedno je kriv DNS!

    Konec oktobra se je zgodilo nekaj, kar bi lahko imenovali že klasika digitalne dobe – Amazonov oblak AWS je spet odpovedal poslušnost. Tokrat je šlo za podatkovni center US-EAST-1, tisti najbolj obremenjeni in najstarejši del Amazonove infrastrukture, ki poganja velik del svetovnega spleta.

    Objavljeno: 28.10.2025 | Avtor: Matjaž Klančar | Monitor November 2025
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji