Az Android titkos linkcsapdája: láthatatlan karakterekkel támadnak

Az Android titkos linkcsapdája: láthatatlan karakterekkel támadnak
Androidos értesítésekben rejtett Unicode karakterek segítségével a támadók képesek olyan linkeket megnyitni, amelyek valójában eltérnek attól, amit a felhasználó lát. Ez a trükk akár olyan ismert alkalmazásokat is érint, mint a WhatsApp vagy az Instagram. Az értesítések szövegébe beágyazott, láthatatlan Unicode karakterek miatt a felhasználó például egy .com végződésű linket lát, de a rendszer valójában egy másikat, például a zon.com oldalt nyitja meg, a nulla szélességű szóköznek köszönhetően.

Láthatatlan karakterek, rejtett veszélyek

A módszer lényege, hogy speciális vagy láthatatlan Unicode karaktereket illesztenek az URL-ekbe, emiatt a rendszer mást értelmez, mint amit a felhasználó lát. Egy észrevétlen rövid hivatkozás akár azonnali hívást is indíthat, vagy valamilyen alkalmazáson belüli műveletet hajthat végre. A támadók előszeretettel használnak URL-rövidítőket, hogy tovább nehezítsék a felismerést, így az ártalmatlannak tűnő értesítés valójában veszélyt rejthet.

Nemcsak weboldalak: alkalmazásokat is megcéloznak

Az igazi kockázat abban rejlik, ha az érintett alkalmazások deep link funkcióit is kihasználják. Ilyenkor például üzeneteket vagy hívásokat indíthatnak, illetve appon belüli oldalak nyílhatnak meg – mindenféle jóváhagyás nélkül. A Google Pixel 9 Pro XL, a Galaxy S25 és régebbi androidos készülékeken végzett tesztek szerint több népszerű alkalmazás is sérülékeny. Egyedi alkalmazásokat is létrehoztak, hogy a karakter-szűrésen átlépjenek, és teszteljék a módszer hatékonyságát.

Kényes védekezés, riasztó hiányosságok

A hagyományos védekezési módszerek gyakran hatástalanok, mert nincs tipikus kártevő, csak a felhasználói felületet trükközik ki. A viselkedésalapú elemzések segíthetnek felismerni az anomáliákat, de jelenleg még kevés a hatékony megoldás. Érdemes fokozottan figyelni az ismeretlen forrásból származó értesítésekre vagy rövid linkekre, amíg valódi javítás nem érkezik. Egy óvatlan kattintással könnyen illetéktelen személyek kezébe kerülhetnek érzékeny adatok.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, minden beérkező értesítés veszélyes lehet szerinted?
  • Ha kapsz ismeretlen linket, te rákattintanál, vagy inkább utánanéznél előbb?
  • Te szerinted mennyire lehet kiszűrni az ilyen trükkös támadásokat?



Legfrissebb posztok

Az elképesztő műanyagháború: mi lesz a globális egyezménnyel?

kedd 23:51

Az elképesztő műanyagháború: mi lesz a globális egyezménnyel?

♻ Négy nap maradt a világ országainak, hogy közös nevezőre jussanak a műanyagszennyezés visszaszorításáról szóló, történelmi ENSZ-egyezményről. Bár a műanyag nélkül a modern élet elképzelhetetlen lenne, nap mint nap...

Az MI-cég, amely már áramot is adna nekünk

kedd 23:26

Az MI-cég, amely már áramot is adna nekünk

⚡ Elon Musk vállalata, a Tesla hivatalos kérelmet nyújtott be a brit energiaszabályozóhoz, az Ofgemhez, hogy villamosenergia-szolgáltatóként működhessen az Egyesült Királyságban. Ha jóváhagyják az engedélyt, Musk hamarosan a brit...

Az E-vitamin jót tesz a tengeri uborkának, de csak ha nem visszük túlzásba

kedd 22:51

Az E-vitamin jót tesz a tengeri uborkának, de csak ha nem visszük túlzásba

🦈 Az utóbbi évtizedekben a tengeri uborka (Apostichopus japonicus) egyre ritkábbá vált az óceánok mélyén, elsősorban a túlhalászás miatt, hiszen nemcsak élelmiszerként, hanem orvosi célokra is keresett. Bár az...

Az űrhurrikán, amely meglepte a tudósokat

kedd 22:26

Az űrhurrikán, amely meglepte a tudósokat

🛸 2014. augusztus 20-án a Föld északi sarka fölött egy rendkívül ritka, közel nyolc órán át tomboló „űrhurrikánt” észleltek, amely még a mostaninál is csendesebb naptevékenység idején okozott komoly...

Terjed a chikungunya, már nálunk is megjelenhet a kínai vírus?

kedd 22:02

Terjed a chikungunya, már nálunk is megjelenhet a kínai vírus?

Több ezer ember fertőződött meg a kellemetlen tünetekkel járó chikungunya-vírussal Kína déli részén, Guangdong tartományban és annak központjában, Foshanban. A betegséget szúnyogok terjesztik, legfőképp az Aedes aegypti és...

A nagy vírusirtó-irtás: most a hackerek az antivírust támadják

kedd 21:51

A nagy vírusirtó-irtás: most a hackerek az antivírust támadják

Az utóbbi időben jelentősen fejlődtek a kiberbűnözők módszerei: egy vadonatúj, veszélyes eszköz, az EDRKillShifter új verziója képes a legismertebb vírusirtókat, például a Sophost, a Bitdefendert vagy a Kasperskyt...


kedd 21:25

Az Apple-társalapító születésnapja és a YouTube-botrány

Steve Wozniak ma ünnepli 75. születésnapját. Nevéhez nemcsak az Apple társalapítása, hanem egy évek óta húzódó per is köthető: 2020-ban beperelte a YouTube-ot, mert egy hamis videóval megtévesztették...


kedd 21:01

Az amerikai tőzsde blokkláncra költözik?

A SEC elindította a Crypto Projekt nevű kezdeményezését (Project Crypto), amelynek célja, hogy a tokenizált eszközök, a kriptokereskedelem és az úgynevezett „szuperalkalmazások” támogatásával a hagyományos amerikai pénzügyi piacokat...

A tudósokat is meglepte, hogy vérerek maradtak a T. rex óriásában

kedd 20:52

A tudósokat is meglepte, hogy vérerek maradtak a T. rex óriásában

Nem hagyható figyelmen kívül, hogy a dinoszauruszokkal kapcsolatos tudásunk túlnyomó része a fosszíliákban megőrződött csontokra és fogakra alapul – ezek önmagukban azonban csak korlátozott információkat nyújtanak. Ezzel szemben...