נאָענט אַד

גוגל באפרייט Android 13 בלויז אַ ביסל טעג צוריק, אָבער כאַקערז האָבן שוין פאָוקיסט אויף ווי צו בייפּאַס די לעצטע זיכערהייט מיטלען. א קאָלעקטיוו פון ריסערטשערז האט דיסקאַווערד מאַלוואַרע אין אַנטוויקלונג וואָס ניצט אַ נייַע טעכניק צו ויסמיידן Google ס נייַע ריסטריקשאַנז אויף וואָס אַפּפּס קענען אַקסעס אַקסעסאַביליטי באַדינונגס. זידלען פון די סערוויסעס מאכט עס גרינג פֿאַר מאַלוואַרע צו שפּור פּאַסווערדז און פּריוואַט דאַטן, וואָס מאכט עס איינער פון די מערסט געוויינט גייטווייז פֿאַר כאַקערז. Androidu.

צו פֿאַרשטיין וואָס איז געשעעניש, מיר דאַרפֿן צו קוקן אין די נייַע זיכערהייט מיטלען וואָס Google שטעלן אין פּלאַץ Androidו 13 ימפּלאַמענאַד. די נייַע ווערסיע פון ​​​​די סיסטעם ניט מער אַלאַוז סיידלאָאַדעד אַפּפּס צו בעטן אַקסעס פֿאַר אַקסעס צו סערוויס. דער ענדערונג איז מענט צו באַשיצן קעגן מאַלוואַרע אַז אַ יניקספּיריאַנסט מענטש קען האָבן ינאַדווערטאַנטלי דאַונלאָודיד אַרויס פון די Google פּלייַ סטאָר. ביז אַהער, אַזאַ אַ אַפּ וואָלט האָבן געבעטן פֿאַר דערלויבעניש צו נוצן אַקסעסאַביליטי באַדינונגס, אָבער איצט די אָפּציע איז נישט אַזוי גרינג בנימצא פֿאַר אַפּפּס דאַונלאָודיד אַרויס פון די Google סטאָר.

זינט אַקסעסאַביליטי באַדינונגס זענען אַ לאַדזשיטאַמאַט אָפּציע פֿאַר אַפּפּס וואָס טאַקע ווילן צו מאַכן פאָנעס מער צוטריטלעך פֿאַר יוזערז וואָס דאַרפֿן זיי, Google טוט נישט וועלן צו פאַרבאָט אַקסעס צו די סערוויסעס פֿאַר אַלע אַפּפּס. דער פאַרבאָט איז נישט אַפּלייז צו אַפּפּס דאַונלאָודיד פון זיין קראָם און פון דריט-פּאַרטיי סטאָרז אַזאַ ווי F-Droid אָדער די אַמאַזאָן אַפּ סטאָר. דער טעק ריז טענהט דאָ אַז די סטאָרז יוזשאַוואַלי וועטער די אַפּפּס זיי פאָרשלאָגן, אַזוי זיי האָבן שוין עטלעכע שוץ.

ווי אַ קאָלעקטיוו פון זיכערהייט ריסערטשערז געפונען טרעטפאַבריק, מאַלוואַרע דעוועלאָפּערס פון די Hadoken גרופּע זענען ארבעטן אויף אַ נייַע עקספּלויט וואָס בויען אויף עלטערע מאַלוואַרע וואָס ניצט פאַסילאַטיישאַן באַדינונגס צו באַקומען אַקסעס צו פערזענלעכע דאַטן. זינט געבן דערלויבעניש צו אַפּפּס דאַונלאָודיד "סיידווייז" איז v Androidו 13 האַרדער, די מאַלוואַרע באשטייט פון צוויי טיילן. דער ערשטער אַפּ וואָס אַ באַניצער ינסטאָלז איז אַ אַזוי גערופענע דראַפּער, וואָס ביכייווז ווי קיין אנדערע אַפּ דאַונלאָודיד פון די קראָם און ניצט די זעלבע אַפּי צו ינסטאַלירן פּאַקאַדזשאַז צו ינסטאַלירן "פאַקטיש" בייזע קאָד אָן די ריסטריקשאַנז פון געבן אַקסעסאַביליטי באַדינונגס.

כאָטש די מאַלוואַרע קען נאָך בעטן יוזערז צו ווענדן אַקסעסאַביליטי באַדינונגס פֿאַר סיידלאָאַדעד אַפּפּס, די לייזונג צו געבן זיי איז קאָמפּליצירט. עס איז גרינגער צו יבעררעדן יוזערז צו אַקטאַווייט די סערוויסעס מיט אַ איין צאַפּן, וואָס איז וואָס די טאָפּל כאַמאַמי אַקאַמפּלישיז. די מאַנשאַפֿט פון ריסערטשערז באמערקט אַז די מאַלוואַרע, וואָס זיי האָבן געהייסן BugDrop, איז נאָך אין די פרי סטאַגעס פון אַנטוויקלונג און אַז עס איז איצט שווער "באַגד" זיך. די Hadoken גרופע האט פריער ארויסגעברענגט נאך א דראפער (גערופן גימדראפ) וואס איז אויך גענוצט געווארן צו פארשפרייטן מאַלוואַרע, און אויך באשאפן די Xenomorph באַנקינג מאַלוואַרע. אַקסעסאַביליטי באַדינונגס זענען אַ שוואַך לינק פֿאַר די בייזע קאָודז, אַזוי וועלכער איר טאָן, טאָן ניט לאָזן קיין אַפּ צו אַקסעס די סערוויסעס סייַדן עס איז אַן אַקסעסאַביליטי אַפּ (מיט די ויסנעם פון טאַסקער, אַ סמאַרטפאָנע אַרבעט אָטאַמיישאַן אַפּ).

הייַנט ס מערסט לייענען

.