حذرت شركة نرويجية مختصة في ​الأمن الإلكتروني​، مستخدمي "​أندرويد​" حول وجود خلل جديد مثير للقلق يتيح إمكانية الحصول على بيانات تسجيل دخول المستخدم لحساباته المصرفية والخدمات الشخصية.

ويتسبب الخلل الجديد في تمكن اللصوص عبر ​الإنترنت​ من إنشاء ​شاشات​ تسجيل دخول مزيفة يمكن إدراجها في ​تطبيقات​ معينة، لجمع البيانات الحساسة، وفقًا لصحيفة إكسبريس" البريطانية.

قالت شركة "Promon"، أن الثغرة الأمنية المكتشفة حديثًا تُسمى "Strandhogg"، وتسمح بخداع المستخدمين بجعلهم يعتقدون أنهم يستخدمون تطبيقا شرعيا، ولكنهم ينقرون فعليا على ​الشاشة​ المتراكبة "overlay screens" (تطبيقات تظهر فوق تطبيقات أخرى)، التي أنشأها لصوص الإنترنت.

وأضافت الشركة إلى إنه يمكن استخدام الثغرة لإجراء عملية تسمى "حصاد الأذونات" حيث يمكن للقراصنة الوصول إلى ميكروفونات المستخدمين و​الكاميرا​ و​الرسائل​ القصيرة "SMS" وغيرها.