一项新型的tapjacking技术被称为TapTrap,能够利用用户界面动画来绕过Android的权限系统,从而访问敏感数据或欺骗用户执行破坏性操作,如擦除设备。与传统的基于覆盖的tapjacking不同,TapTrap攻击即使在零权限应用程序中也能工作,通过在恶意活动上启动一个无害的透明活动,在Android 15和16中这种行为仍未得到缓解。
TapTrap由TU Wien和University of Bayreuth的安全研究团队开发,并将在下个月的USENIX Security Symposium上展示。然而,该团队已经发布了一篇技术论文,概述了这一攻击,并通过一个网站总结了大部分细节。
TapTrap利用Android处理活动转换的方式,通过自定义动画来制造用户所见与设备实际注册的视觉错位。目标设备上的恶意应用程序通过另一个应用使用’启动活动’(startActivity())与自定义低不透明度动画启动敏感系统屏幕(如权限提示、系统设置等)。
研究者在网站中指出,“TapTrap的关键在于使用一种将目标活动渲染得几乎不可见的动画”,这可以通过定义起始和结束不透明度(alpha)都设置为低值(如0.01)的自定义动画来实现,从而使恶意或有风险的活动几乎完全透明。