I ricercatori per la sicurezza informatica hanno scoperto che gli smartphone Android con versione Lollipop, Marshmallow o Nougat sono vulnerabili a un attacco hacker che sfrutta il servizio MediaProjection per acquisire lo schermo del dispositivo dell’utente oppure registrare l’audio del device.
Come agisce l’attacco informatico
Quando il sistema sta catturando un audio o un’immagine MediaProjection invia un messaggio pop-up che avvisa l’utente. L’hacker però può sapere preventivamente quando il messaggio verrà mostrato se ha attaccato uno smartphone vulnerabile. E quindi mostrerà sopra il testo originale un nuovo messaggio creato da lui. Questa tecnica si chiama tap-jacking, ed è usata da diversi anni dai cyber criminali su device con sistema operativo Android.
Come difendersi
Va detto che Google ha risolto, attraverso una patch, questa vulnerabilità nel sistema operativo Android con il rilascio di Android Oreo (8.0). Le altre versioni dell’OS di Mountain View però restano vulnerabili. Tuttavia c’è una piccola icona che può informare gli utenti se lo schermo o l’audio viene registrato senza la loro volontà. I ricercatori di MWR Labs hanno infatti scoperto che ogni volta che un hacker ci ruba l’audio o uno screenshot in alto, nella barra delle notifiche, apparirà l’icona per la condivisione dello schermo (Trasmetti).