Des chercheurs ont mis au point une nouvelle technique d’attaque qui exploite un comportement parfaitement légitime d’Android. Baptisée TapTrap, elle détourne les animations de transition du système pour déclencher des actions sensibles en arrière-plan, sans superposition d’interface, ni permission particulière.
Pourquoi ce n’est pas une appli vérolée? Elle fait un truc qu’elle ne devrait pas faire dans un but qui nous est néfaste, c’est un cheval de Troie pour moi