| 4 luglio 2012 | 5 Commenti

Il più potente dei rootkit (per fortuna) è stato creato all’Università del Nord Carolina

Xuxian Jiang e il suo team di ricerca della North Carolina State University hanno creato un clickjack rootkit che è unico nel suo genere per più di un motivo: anzitutto funziona senza bisogno di profonde modifiche all’OS e secondariamente è funzionante da subito, senza riavvii del sistema.

Il meccanismo di funzionamento è piuttosto semplice e come spesso accade ingegnoso: in pratica in seguito al lancio di certe applicazioni non viene avviata l’app stessa ma una sua copia malevola nascosta sul dispositivo, il tutto in maniera trasparente per l’utente.

L’exploit sfruttato non ha bisogno dei permessi di root e funziona con Android 4.0.4 e precedenti, inoltre per ora nessuno software di sicurezza sarebbe in grado di individuarlo. Siamo dunque rovinati?

In realtà è il contrario, perché la scoperta è stata fatta da un team di ricerca e non da zelanti malintenzionati e poi “una volta individuato il problema possiamo iniziare a lavorare per proteggere da attacchi di questo tipo“, parola di Xuxian Jiang.

Se siete curiosi di vedere in opera con i vostri occhi il clickjack rootkit elaborato dal suo team, ecco a voi un educativo (e spaventoso) video:

Fonte: Visita

Tags: ,

Categorie: News Android

  • Andrea

    Io non ho capito cos’è.. :(

  • picomind

    Incredibile, senza parole.

  • http://www.facebook.com/tonytonycastano Tony Castano

    Ho paura.

  • http://twitter.com/vlad_bragoi Vlad Bragoi

    Quindi dite che potremmo avere i permessi di root senza rilevanti modifiche al software?

  • shade_1966

    “in seguito al lancio di certe applicazioni non viene avviata l’app stessa ma una sua copia malevola nascosta sul dispositivo”, dal video pare che il rk si in grado di rimappare le app senza diritti di root. non vedo “copie” malevole di app… e non mi pare sia così ”nascosto”. certo è nascondibile in qualche rom o lo si può rendere tale via installazione incauta… ma non mi sembra più insidioso di un qualsiasi virus per windows… o pericoloso per un dispositivo root in grado di verificare i processi attivi. se sbaglio correggetemi…

Forum! Hai una domanda? Falla sul forum! Avrai sicuramente più risposte!