Az Android titkos linkcsapdája: láthatatlan karakterekkel támadnak

Az Android titkos linkcsapdája: láthatatlan karakterekkel támadnak
Androidos értesítésekben rejtett Unicode karakterek segítségével a támadók képesek olyan linkeket megnyitni, amelyek valójában eltérnek attól, amit a felhasználó lát. Ez a trükk akár olyan ismert alkalmazásokat is érint, mint a WhatsApp vagy az Instagram. Az értesítések szövegébe beágyazott, láthatatlan Unicode karakterek miatt a felhasználó például egy .com végződésű linket lát, de a rendszer valójában egy másikat, például a zon.com oldalt nyitja meg, a nulla szélességű szóköznek köszönhetően.

Láthatatlan karakterek, rejtett veszélyek

A módszer lényege, hogy speciális vagy láthatatlan Unicode karaktereket illesztenek az URL-ekbe, emiatt a rendszer mást értelmez, mint amit a felhasználó lát. Egy észrevétlen rövid hivatkozás akár azonnali hívást is indíthat, vagy valamilyen alkalmazáson belüli műveletet hajthat végre. A támadók előszeretettel használnak URL-rövidítőket, hogy tovább nehezítsék a felismerést, így az ártalmatlannak tűnő értesítés valójában veszélyt rejthet.

Nemcsak weboldalak: alkalmazásokat is megcéloznak

Az igazi kockázat abban rejlik, ha az érintett alkalmazások deep link funkcióit is kihasználják. Ilyenkor például üzeneteket vagy hívásokat indíthatnak, illetve appon belüli oldalak nyílhatnak meg – mindenféle jóváhagyás nélkül. A Google Pixel 9 Pro XL, a Galaxy S25 és régebbi androidos készülékeken végzett tesztek szerint több népszerű alkalmazás is sérülékeny. Egyedi alkalmazásokat is létrehoztak, hogy a karakter-szűrésen átlépjenek, és teszteljék a módszer hatékonyságát.

Kényes védekezés, riasztó hiányosságok

A hagyományos védekezési módszerek gyakran hatástalanok, mert nincs tipikus kártevő, csak a felhasználói felületet trükközik ki. A viselkedésalapú elemzések segíthetnek felismerni az anomáliákat, de jelenleg még kevés a hatékony megoldás. Érdemes fokozottan figyelni az ismeretlen forrásból származó értesítésekre vagy rövid linkekre, amíg valódi javítás nem érkezik. Egy óvatlan kattintással könnyen illetéktelen személyek kezébe kerülhetnek érzékeny adatok.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, minden beérkező értesítés veszélyes lehet szerinted?
  • Ha kapsz ismeretlen linket, te rákattintanál, vagy inkább utánanéznél előbb?
  • Te szerinted mennyire lehet kiszűrni az ilyen trükkös támadásokat?



Legfrissebb posztok

Az iPhone 17 várható újdonságai – Minden, amit érdemes tudni

MA 20:03

Az iPhone 17 várható újdonságai – Minden, amit érdemes tudni

📱 Az Apple minden eddiginél nagyobb dobásra készül: hamarosan érkezik az iPhone 17 széria, melyet a szokásos szeptemberi eseményen lepleznek majd le. A techrajongók izgatottan várják, vajon milyen újdonságokat...

Az elképesztő 256 TB-os SSD: a jövő MI-jét szolgálja, nem téged

MA 19:26

Az elképesztő 256 TB-os SSD: a jövő MI-jét szolgálja, nem téged

A Sandisk új, UltraQLC SN670 nevű SSD-je egészen döbbenetes, 256 TB-os kapacitással érkezik, és 2026 első felében lesz elérhető. Ez az adattároló a cég eddigi legnagyobbja, magánfelhasználóknak viszont...

Az a baj a fénnyel, ha önmagával ütközik

MA 19:01

Az a baj a fénnyel, ha önmagával ütközik

Mi történik, ha a fény összeütközik saját magával? Elsőre sci-fibe illő kérdésnek tűnik, de a fizikusok most végre választ találtak rá. Mindennapi tapasztalataink szerint a fényhullámok egyszerűen áthatolnak...

MI óriásközpont az Északi-sarkkör alatt: az OpenAI meglepetése

MA 18:51

MI óriásközpont az Északi-sarkkör alatt: az OpenAI meglepetése

🧠 Észak-Norvégiában, a sarkkör közelében épül Európa egyik legnagyobb és legerősebb MI-központja, ahol az OpenAI a megszokott nyugat-európai országok helyett a norvégiai Narvikot választotta. Az ok egyszerű: az olcsó,...

Az arany, ami szilárd maradt a pokolban is — hű, de meglepő!

MA 18:26

Az arany, ami szilárd maradt a pokolban is — hű, de meglepő!

Kutatók világrekordot döntöttek: sikerült szilárd aranyat 18 700 Celsius-fokra, vagyis az olvadáspontjának tizennégyszeresére hevíteniük anélkül, hogy megolvadt volna. Ez az eredmény nemcsak sokkolja az anyagtudomány világát, de alapjaiban rengeti...

Az amerikai okos dróncsomag az ukrajnai front új fegyvere

MA 18:02

Az amerikai okos dróncsomag az ukrajnai front új fegyvere

🛡 A háború arculata Ukrajnában gyorsan változik: miközben egyre inkább drónok határozzák meg a harcokat, az Egyesült Államok nemrégiben 33 000 intelligens csapásmérő csomagot küldött Ukrajnába, hogy a hadszíntér...

Az amerikaiak atomerőművet építenének a Holdra, hogy ne a kínaiak nyerjenek

MA 17:51

Az amerikaiak atomerőművet építenének a Holdra, hogy ne a kínaiak nyerjenek

🚀 A NASA komoly ütemváltásra készül: 2030-ra működő atomerőművet szeretnének telepíteni a Hold felszínére. A jelenlegi 40 kilowattos fúziós rendszer helyett az újonnan megjelent irányelv már 100 kilowattos reaktort...

Az MI-bot, a felgyűrődő telefonok és az emelkedő árak hete

MA 17:27

Az MI-bot, a felgyűrődő telefonok és az emelkedő árak hete

📱 A hét igencsak sűrű volt a technológia és a szórakoztatás rajongóinak: új MI-bot debütált, Tom Holland ismét Pókemberként tért vissza, miközben néhány vállalat látványos baklövéseket követett el, és...

A Microsoft végleg letiltja az elavult fájlhozzáférést

MA 17:01

A Microsoft végleg letiltja az elavult fájlhozzáférést

A Microsoft bejelentette, hogy augusztus végétől a Microsoft 365 Windows-alkalmazások automatikusan blokkolják a régi, nem biztonságos FPRPC (FrontPage Remote Procedure Call) protokollon keresztüli fájlhozzáférést. Ez kizárólag a Windowsos...