$show=home

Error de Android MediaProjection permite a los atacantes grabar audio y actividad de pantalla

Desde Android 5.0 Lollipop, existe una nueva API de MediaProjection que permite a las aplicaciones grabar videos y tomar capturas de pantalla de otras aplicaciones. La función aportó funciones de captura de pantalla y uso compartido de pantalla a Lollipop con un nuevo método 'createVirtualDisplay ()' que permite a las aplicaciones capturar el contenido de la pantalla principal (la pantalla predeterminada) en un objeto Surface, que luego la aplicación puede enviar a través de la red " . Si bien el servicio estaba técnicamente presente en Android desde el principio, las aplicaciones originalmente necesitaban acceso de root para usarlo; un requisito que se eliminó de Android 5.0.
Sin embargo, aunque las aplicaciones requieren un permiso especial para usar la API de MediaProjection, no se necesitan permisos para usar las características de la plataforma, que ahora parece haber representado el 77,5% de los dispositivos Android en todo el mundo vulnerables a un ataque que supuestamente explota esta laguna para capturar subrepticiamente pantalla y sistema de registro de audio de los usuarios . Las versiones afectadas de Android incluyen Lollipop (5.0 y 5.1), Marshmallow y Nougat. Google ha corregido la vulnerabilidad en Android Oreo.

En las versiones afectadas de Android, las aplicaciones no necesitan ningún permiso específico para usar el servicio MediaProjection, y pueden, en cambio, solicitar acceso a él a través de una ventana emergente SystemUI para informar al usuario sobre su intención de capturar capturas de pantalla o grabar audio del sistema. El problema, sin embargo, es que las aplicaciones pueden detectar cuándo está a punto de aparecer esta advertencia de SystemUI, permitiendo que las aplicaciones deshonestas superpongan un texto falso encima de la advertencia de SystemUI , engañando a usuarios desprevenidos para que permitan grabar sus pantallas o audio sin saber a lo que están accediendo. Lamentablemente, las versiones de Android afectadas no pueden detectar ventanas emergentes SystemUI parcialmente ocultas , lo que deja a los usuarios potencialmente vulnerables a violaciones graves de la privacidad.

Conocido como 'Tap-jacking' en lenguaje de seguridad, este serio defecto de diseño en Android fue descubierto el invierno pasado por investigadores de seguridad de MWR Labs. De acuerdo con el equipo que está detrás del descubrimiento, los ciberdelincuentes pueden "pasar por alto este mecanismo usando el tapjacking de esta ventana emergente utilizando métodos conocidos públicamente para otorgar a sus aplicaciones la capacidad de capturar la pantalla del usuario" . Afortunadamente, los usuarios recibirán un aviso cada vez que una aplicación intente acceder al servicio de MediaProjection para grabar audio o capturas de pantalla, así que tenga cuidado con el icono de screencast en la barra de notificaciones   (como se ve arriba) si sospecha que hay actividad deshonesta en tu dispositivo.

Error de Android MediaProjection permite a los atacantes grabar audio y actividad de pantalla

COMMENTS

$show=home

Nombre

actualidad,308,android,249,android juegos,8,entretenimiento,256,estrenos,15,juegos pc,1,musica,5,Noticias,266,personalizacion,4,personalizar whatsapp,1,populares,1,tecnologia,13,tutoriales,4,
ltr
item
AndroFanaticos: Error de Android MediaProjection permite a los atacantes grabar audio y actividad de pantalla
Error de Android MediaProjection permite a los atacantes grabar audio y actividad de pantalla
Error de Android MediaProjection permite a los atacantes grabar audio y actividad de pantalla
https://3.bp.blogspot.com/-aAFxk_1UzZU/WhOOoy-eEOI/AAAAAAAANH0/k2cvA11Gj_wA7FjWJCtizSfGzZXZh4LyACK4BGAYYCw/s640/Screencast-Notification-KK.png
https://3.bp.blogspot.com/-aAFxk_1UzZU/WhOOoy-eEOI/AAAAAAAANH0/k2cvA11Gj_wA7FjWJCtizSfGzZXZh4LyACK4BGAYYCw/s72-c/Screencast-Notification-KK.png
AndroFanaticos
http://www.androfanaticos.com/2017/11/error-de-android-mediaprojection.html
http://www.androfanaticos.com/
http://www.androfanaticos.com/
http://www.androfanaticos.com/2017/11/error-de-android-mediaprojection.html
true
4972728714057266353
UTF-8
Cargando todas las entradas No se encontro ningun post VER TODO Mas Informacion Responder Cancelar respuesta Eliminar Por Home PAGINAS POSTS Mirar Todo RECOMENDADO PARA TI ETIQUETA ARCHIVOS BUSCAR TODOS LOS POSTS No se encontro ninguna coincidencia Volver a Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS CONTENT IS PREMIUM Please share to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy