Az Android titkos linkcsapdája: láthatatlan karakterekkel támadnak

Az Android titkos linkcsapdája: láthatatlan karakterekkel támadnak
Androidos értesítésekben rejtett Unicode karakterek segítségével a támadók képesek olyan linkeket megnyitni, amelyek valójában eltérnek attól, amit a felhasználó lát. Ez a trükk akár olyan ismert alkalmazásokat is érint, mint a WhatsApp vagy az Instagram. Az értesítések szövegébe beágyazott, láthatatlan Unicode karakterek miatt a felhasználó például egy .com végződésű linket lát, de a rendszer valójában egy másikat, például a zon.com oldalt nyitja meg, a nulla szélességű szóköznek köszönhetően.

Láthatatlan karakterek, rejtett veszélyek

A módszer lényege, hogy speciális vagy láthatatlan Unicode karaktereket illesztenek az URL-ekbe, emiatt a rendszer mást értelmez, mint amit a felhasználó lát. Egy észrevétlen rövid hivatkozás akár azonnali hívást is indíthat, vagy valamilyen alkalmazáson belüli műveletet hajthat végre. A támadók előszeretettel használnak URL-rövidítőket, hogy tovább nehezítsék a felismerést, így az ártalmatlannak tűnő értesítés valójában veszélyt rejthet.

Nemcsak weboldalak: alkalmazásokat is megcéloznak

Az igazi kockázat abban rejlik, ha az érintett alkalmazások deep link funkcióit is kihasználják. Ilyenkor például üzeneteket vagy hívásokat indíthatnak, illetve appon belüli oldalak nyílhatnak meg – mindenféle jóváhagyás nélkül. A Google Pixel 9 Pro XL, a Galaxy S25 és régebbi androidos készülékeken végzett tesztek szerint több népszerű alkalmazás is sérülékeny. Egyedi alkalmazásokat is létrehoztak, hogy a karakter-szűrésen átlépjenek, és teszteljék a módszer hatékonyságát.

Kényes védekezés, riasztó hiányosságok

A hagyományos védekezési módszerek gyakran hatástalanok, mert nincs tipikus kártevő, csak a felhasználói felületet trükközik ki. A viselkedésalapú elemzések segíthetnek felismerni az anomáliákat, de jelenleg még kevés a hatékony megoldás. Érdemes fokozottan figyelni az ismeretlen forrásból származó értesítésekre vagy rövid linkekre, amíg valódi javítás nem érkezik. Egy óvatlan kattintással könnyen illetéktelen személyek kezébe kerülhetnek érzékeny adatok.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, minden beérkező értesítés veszélyes lehet szerinted?
  • Ha kapsz ismeretlen linket, te rákattintanál, vagy inkább utánanéznél előbb?
  • Te szerinted mennyire lehet kiszűrni az ilyen trükkös támadásokat?


Legfrissebb posztok

MA 07:37

Az erjesztett ételek sötét oldala: életveszély a tányéron

💀 Érdemes megvizsgálni, hogy az utóbbi években egyre többen lelkesednek az erjesztett ételekért – legyen szó joghurtról, kimchiről, misóról vagy savanyú káposztáról...

MA 07:29

Az egyetemeken tombol az MI-láz: diákok ezrei váltanak szakot

Egyre több amerikai egyetemista fordul a mesterséges intelligencia felé: az MI lett az MIT-en a második legnépszerűbb szak, rögtön a számítástechnika mögött...

MA 07:23

Az igazság a kutya-DNS-tesztekről: tényleg felfedik, miért ilyen a kutyád?

🐶 Érdekes felvetés, hogy mennyit tudnak elárulni a népszerű DNS-tesztek a kutyák személyiségéről és viselkedéséről...

MA 07:15

Az orosz Porschék sorra lebénultak egy titokzatos műholdhiba miatt

Képzeld el, hogy be akarsz szállni az autódba, megnyomod az indítógombot, és semmi nem történik...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/8

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Duck Life 6: Space (iPhone/iPad)A Duck Life: Galactic a népszerű sorozat eddigi legnagyobb és legizgalmasabb epizódja, amelyben békés kacsa bajnokból galaktikus felfedezővé válhatsz...

MA 07:08

A nagy indiai visszatérés: a Coinbase ismét fogad felhasználókat

Több mint kétéves szünet után a Coinbase kriptotőzsde ismét lehetővé tette az alkalmazásán keresztüli regisztrációt Indiában...

MA 07:01

Az OpenAI reklámszagú üzenetei kivertek minden biztosítékot

💣 Az OpenAI leállította a ChatGPT alkalmazásban megjelenő, hirdetésszerű javaslatokat, miután fizetős előfizetők panaszkodtak a reklámhoz hasonló felugró üzenetek miatt...

MA 06:57

Az új diabéteszpirula zsírt éget, izmot kímél

Egy forradalmi gyógyszer segíthet leküzdeni a 2-es típusú cukorbetegséget és az elhízást anélkül, hogy károsítaná az izomtömeget vagy csökkentené az étvágyat...

MA 06:43

Az ókori Egyiptom történelmét átírhatja egy titokzatos vulkánkitörés

🌋 Új radiokarbon-vizsgálatok teljesen átrajzolták az ókori Egyiptom egyik legizgalmasabb korszakának időrendjét...

MA 06:38

Az ősrobbanás kozmikus csomói: így születhetett a mindenség

Képzeld el, hogy létezik egy különös, eddig rejtett válasz arra, miért létezik egyáltalán az univerzum – miért van több anyag, mint antianyag, és hogyan keletkezhettünk mindannyian...

MA 06:29

A Mars trópusi múltját sejtetik az ősi fehér kövek

🌌 Különös, világos színű agyagsziklákat talált a Perseverance marsjáró a Mars felszínén, amelyek arra utalnak, hogy a vörös bolygó egykor a trópusi esőerdőkéhez hasonló, nedves és párás éghajlatnak örvendhetett...

MA 06:23

A házi kávé új korszaka: a 3 legjobb Breville eszpresszógép

A Breville régóta meghatározó szereplő a kávégépek piacán, évről évre fejlettebb eszpresszógépekkel örvendezteti meg az otthoni baristákat...

MA 06:09

Az amerikai marhaállomány válsága hajtja fel a marhahús árát

🐮 Egyre többen szembesülnek azzal, hogy a marhahús ára drasztikusan nőtt a boltok polcain...

MA 06:06

Történelmi események a mai napon (December 8.)

Kiemelkedő évfordulók: John Lennon meggyilkolása 🎸, a középtávú nukleáris fegyverek felszámolását célzó INF-szerződés aláírása 🕊️, és Eisenhower Atoms for Peace beszéde, amely új korszakot nyitott a nukleáris tudás megosztásában ⚛️...

MA 06:03

Az óceánmélyi bányászat könyörtelenül pusztítja az élővilágot

🌊 Kezdetben az óceán mélyének élővilága rejtélyes és nagyrészt feltérképezetlen volt, különösen azokban a térségekben, amelyeket tengeri bányászat céljából jelöltek ki...

vasárnap 20:50

A lenyűgöző égi csoda, amely vetekszik a Teremtés oszlopaival

💫 Lenyűgöző felvételt közölt a Gemini Obszervatórium fennállásának 25. évfordulóján: a fotón az NGC 6820 jelű emissziós köd és az NGC 6823 nyílt csillaghalmaz ragyog, mintha a híres Teremtés oszlopai (Pillars of Creation) párját látnánk...

vasárnap 20:33

A legsúlyosabb ciklon csapott le: ezrek otthona dőlt romba, százak haltak meg

💧 A legsúlyosabb természeti katasztrófa rázta meg Sri Lankát, ahol heves ciklon pusztított; a hegyvidéki tartományokban még mindig földcsuszamlások és áradások fenyegetik a lakosságot...

vasárnap 20:20

A monstrum Doogee V Max LR: telefon vagy szerszámosláda?

A Doogee V Max LR egészen új szintre emeli a strapatelefon fogalmát: nemcsak elképesztően masszív, de igazi energiabajnok is a 20500 mAh-s akkumulátorával...

vasárnap 20:02

Az elveszett indián falvak előkerültek – tényleg igaza volt John Smithnek?

🌍 Emellett a Rappahannock folyó mentén, Virginiában végzett ásatások során végre sikerült azonosítani azokat az ősi indián falvakat, amelyeket a Jamestownból ismert John Smith több mint 400 éve említett...