Neue Android-Technik trickst Nutzer aus
Ein Forschungsteam aus Wien und Bayreuth hat eine neue Schwachstelle in Android dokumentiert. Die Technik namens Taptrap zeigt, wie sich Benutzeroberflächen-Animationen nutzen lassen, um User unbemerkt zu manipulieren.

Eine neu entdeckte Angriffstechnik namens Taptrap kann Android-Geräte bis einschliesslich Version 16 gefährden. Forschende der Technischen Universität Wien und Universität Bayreuth zeigen, dass Angreifer dabei durchsichtige Animationen nutzen können, um Nutzer unbemerkt zu riskanten Aktionen zu verleiten - etwa zum Zulassen von Berechtigungen oder Aktivieren sensibler Einstellungen, wie "Bleepingcomputer" berichtet.
Im Gegensatz zu klassischen Tapjacking-Angriffen würden Taptrap-Attacken keine besonderen Berechtigungen voraussetzen: Schon eine gewöhnliche App könne den Trick ausnutzen und ein nahezu unsichtbares Overlay über das System legen.
Laut Bericht sind 76 Prozent der rund 100'000 analysierten Play-Store-Apps potenziell für Taptrap anfällig, weil sie bestimmte Bedingungen erfüllen. Die Forscher bestätigten die Schwachstelle auch für Android 16 auf aktuellen Pixel-Geräten. Google habe angekündigt, das Problem in kommenden Android-Updates zu adressieren. Bis dahin seien Geräte potenziell weiterhin angreifbar.
Bösartige Hacker schaffen es übrigens immer wieder, schädliche Android-Apps in den Google-Play-Store einzuschleusen. Diese sind jeweils getarnt als kleine, nette Tools, wie Sie hier lesen können.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Cyberkriminelle fälschen Parkingpay-Rechnung

Neon Genesis Evangelion als Live-Action-Film … oder so ähnlich

"Winning the AI Race" – doch nur wer sich schützt, gewinnt wirklich

Dell und DataStore minimieren Cyberrisiken

Globaler Cloud-Pionier AWS setzt auf Standort Schweiz

Datengetriebene Strategien: Der Schlüssel zu Service-Innovationen im Service-Management

KI benötigt eine souveräne Infrastruktur

Swisscoms Chatbot kann jetzt mehr – und steht allen offen

Update: US-Regierung steigt bei Intel ein
