Cómo minimizar la vulnerabilidad a los ataques de interferencia del estado UI

0

Ayer, Ars Technica publicó un artículo explicando se descubrió que Android era vulnerable a un ataque de interferencia en la IU.

Este reclamo se origina a partir de un documento publicado por Alfred Chen et al. de la Universidad de Michigan hace unos días, que establece que otros sistemas operativos probablemente sean vulnerables a este mismo ataque.

  

De hecho, este diseño no es específico de Android: casi todos los sistemas operativos populares como Mac OS X, iOS y Windows también adoptan este mecanismo de memoria compartida para sus administradores de ventanas. Por lo tanto, creemos que es probable que nuestro ataque a Android sea generalizable a otras plataformas.

Chen et al. demuestre que estos ataques se pueden usar para robar información de inicio de sesión u otra información confidencial de usuarios confiados con índices de éxito relativamente altos.

  

En nuestra evaluación, mostramos que para 6 de las 7 aplicaciones populares de Android, las precisiones de interferencia del estado de la interfaz de usuario son del 80-90% para los primeros estados de la interfaz de usuario candidatos, y más del 93% para los 3 candidatos principales.

Esto parece que podría suponer un riesgo inmediato y grave para la privacidad de los usuarios de teléfonos inteligentes y PC. ¿Qué se puede hacer para minimizar la vulnerabilidad y protegerse contra un ataque de interferencia en el estado de la interfaz de usuario?

    
pregunta Brian 25.08.2014 - 19:22
fuente

1 respuesta

1

El núcleo del ataque es monitorear el uso de la memoria de otra aplicación, detectar un patrón que signifique "esta aplicación acaba de abrir una ventana de solicitud de contraseña" y mostrar el clon del atacante de esa ventana frente a la ventana real.

Para los sistemas operativos de ventana (Windows, MacOSX, escritorio Linux), una solución es protección contra el robo de enfoque : evite -la aplicación de primer plano de colocar una ventana delante de la ventana de primer plano. Algunos administradores de ventanas de Linux (por ejemplo, KDE) tienen protección contra robo de enfoque. Windows y MacOSX solo evitan el robo accidental; no se evita el robo de foco intencional.

    
respondido por el Mark 03.09.2014 - 23:18
fuente

Lea otras preguntas en las etiquetas