Думаю, все слышали про класс атак на Android под названием Clock & Dagger. Они позволяют творить со смартфоном разные нехорошие вещи, от логирования нажатий клавиш до захвата полного контроля над ОС, с помощью лишь одного разрешения, которого даже не нужно подтверждать (точнее двух, но второе можно получить незаметно с помощью первого).
PoC для этих атак никто показывать не стремится, но есть исходники как минимум одной из них - overlay. Это keylogger, реализованный с помощью SYSTEM_ALERT_WINDOW.
PoC для этих атак никто показывать не стремится, но есть исходники как минимум одной из них - overlay. Это keylogger, реализованный с помощью SYSTEM_ALERT_WINDOW.