Podatność w implementacji okna dialogowego uprawnień (Framework UI) w systemie Android 6.x pozwala atakującym na przeprowadzenie ataku tapjacking poprzez tworzenie częściowo nakładającego się okna. Umożliwia to przejęcie kontroli nad interakcją użytkownika oraz dostęp do dowolnych plików z prywatnego magazynu danych.
▸ Pokaż oryginał (EN)
The Framework UI permission-dialog implementation in Android 6.x before 2016-06-01 allows attackers to conduct tapjacking attacks and access arbitrary private-storage files by creating a partially overlapping window, aka internal bug 26677796.
Atakująca aplikacja tworzy okno częściowo nakładające się na systemowe okno dialogowe z prośbą o uprawnienia (permission dialog). Użytkownik, nieświadom nakładki, klika element interfejsu w przekonaniu, że zatwierdza inną akcję, podczas gdy w rzeczywistości potwierdza żądanie uprawnień złośliwej aplikacji. Mechanizm ten, znany jako tapjacking, wynika z braku odpowiedniej weryfikacji nakładek okien w komponencie Framework UI. Błąd jest śledzony wewnętrznie przez Google jako bug 26677796.
Atakujący może nakłonić użytkownika do nieświadomego przyznania uprawnień złośliwej aplikacji oraz uzyskać dostęp do dowolnych plików przechowywanych w prywatnym magazynie danych urządzenia, co prowadzi do naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować system Android do poziomu poprawek bezpieczeństwa z dnia 2016-06-01 lub nowszego, zgodnie z biuletynem bezpieczeństwa Android dostępnym pod adresem http://source.android.com/security/bulletin/2016-06-01.html
Google Android 6.x w wersjach przed poziomem poprawek bezpieczeństwa z dnia 2016-06-01
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGoogle6.06.0.1
Powiązane podatności
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...
Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...