T1516Mobile
Внедрение ввода
Вредоносное приложение может внедрять ввод в пользовательский интерфейс, имитируя действия пользователя посредством злоупотребления API специальных возможностей Android. Внедрение ввода может быть достигнуто следующими методами: * Имитация нажатий пользователя на экран — например, для кражи денег с аккаунта PayPal пользователя. * Внедрение глобальных действий, например `GLOBAL_ACTION_BACK` (программная имитация нажатия физической кнопки «Назад»), для выполнения действий от имени пользователя. * Ввод текста в поля ввода от имени пользователя. Этот метод легитимно используется приложениями — например, менеджерами паролей — для автозаполнения текстовых полей.
Тактики
Предотвращение обнаруженияДеструктивное воздействие
Платформы
Android
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.