Sicurezza del sistema operativo Android

Sicurezza del sistema operativo Android

L’architettura del sistema operativo Android, rappresentata in Figura 6[1], ha caratteristiche uniche. Costruita con la filosofia di essere un ambiente completamente open, che ogni soggetto potesse modificare a suo piacimento, Android è formato da un insieme di componenti eterogenei, in buona parte “off-the-shelf” – ovvero liberamente disponibili sul mercato – e integrati. Introdurremo brevemente le…

Attacchi ROP: cercare gadget nelle applicazioni Android

Attacchi ROP: cercare gadget nelle applicazioni Android

Gli attacchi di tipo Return Oriented Programming (ROP) sfruttano sequenze di istruzioni chiamate gadget per aggirare le misure di sicurezza su Android, specialmente su dispositivi ARM. Questi gadget, presenti nelle librerie di sistema e nei file .odex, vengono collegati tra loro per eseguire codice arbitrario. L’evoluzione del runtime Android con ART ha aumentato la disponibilità…

Un’evoluzione del trojan bancario gugi riesce a bypassare le nuove protezioni di android 6

Un’evoluzione del trojan bancario gugi riesce a bypassare le nuove protezioni di android 6

Il trojan bancario Gugi si evolve per aggirare le nuove misure di sicurezza introdotte da Android 6, mettendo a rischio la sicurezza degli utenti. La variante più recente, Trojan-Banker.AndroidOS.Gugi.c, sfrutta tecniche di ingegneria sociale per ottenere i permessi necessari al furto di credenziali bancarie e dati sensibili. Il malware si diffonde principalmente attraverso SMS fraudolenti…