Android-N-Stecker eines ransomware-Angriffs-Vektor

0
248

Die kommende Android-N (Nougat) – Betriebssystem wird mit Sicherheit ändern, die verhindern, dass ransomware-Angriffe erfolgreich sind, das Ziel der unlock-Passwort.

Ransomware ist nicht nur ein problem auf dem desktop-computer-Systeme, sondern auch zunehmend problematisch auf mobilen Geräten.

Je nachdem, was der Benutzer tun auf dem mobilen Gerät, kann es leicht sein, um es mit einer infizierten ransomware-Variante.

Dies umfasst auch das herunterladen von apps von außerhalb des Google Play store.

Passwort Zurücksetzen

android n ransomware resetpassword

Eine form der Android-ransomware nutzt die Passwort Zurücksetzen-Methode ändern Sie das Kennwort für die Entsperrung des Geräts. Eingeführt mit der version 8 von API, resetpassword() ist Teil von Android seit.

Zwingen ein neues Gerät zu entsperren, ein Passwort (das Passwort erforderlich, um Zugriff auf das gesamte Gerät, nicht für einzelne Konten) auf den Benutzer. Dies wird sofort wirksam.

Während es noch verfügbar ist, wenn N Android freigegeben wird, wird Google die Entscheidung getroffen, es zu begrenzen, verbessern Schutz gegen Angriffe nutzen es.

Wenn Sie das Kontrollkästchen resetpassword Informationen auf Google-Entwickler finden Sie in der folgenden Anmerkung Informationen:

Hinweis: Diese API wurde eingeschränkt, als der N für Gerät-admins, die sind nicht Geräte-Besitzer und nicht-Profil-Besitzer. Das Passwort kann nun nur geändert werden, wenn zurzeit kein Kennwort festgelegt.

Gerät, Eigentümer und Inhaber können immer noch tun, wenn der Benutzer entsperrt ist und nicht über eine managed-Profil.

Im Grunde, in den meisten Fällen, apps können nur resetpassword auf dem Gerät, wenn Sie ein Kennwort zum entsperren des Geräts nicht bereits festgelegt ist.

Dies macht ransomware-Angriffe, bei denen die Methode nutzlos auf Geräten mit Android-N.

Das ist zwar eine gute Sache, es bedeutet Grenze “gut” – apps auch. Sie können eine app verwendet, um das Kennwort zurücksetzen wieder auf dem Gerät nach Infektion mit ransomware, dass das Passwort geändert.

Zusätzlich ist es noch möglich, zum festlegen von Kennwörtern auf Geräten ohne Passwort festlegen. Der einzige Schutz in diesem Fall ist ein Passwort auf dem Gerät zu blockieren, resetpassword voll drauf.

Die Verbesserung der Sicherheit kümmert sich um eine ransomware-Angriffen. Was Sie nicht tun ist, schützen Geräte gegen andere.

Android-ransomware verbreitet sich über die Android-apk-Dateien in der Regel. Links dürfen gepostet werden, die in E-Mails oder chats, zeigen Sie auf ransomware Android-Dateien.

Je nachdem, wie das Android-Gerät konfiguriert ist, können Sie installieren fein, sofort oder installation kann blockiert werden, wenn die installation von apps aus “unbekannten Quellen” aktiviert ist. (via Symantec -)