您的位置  娛樂新聞  內(nèi)地

      安卓又現(xiàn)漏洞,黑客可以竊聽甚至跟蹤用戶

      • 來源:互聯(lián)網(wǎng)
      • |
      • 2019-12-05
      • |
      • 0 條評論
      • |
      • |
      • T小字 T大字

      [釘科技編譯]據(jù)ZDNe報道,挪威安全公司Promon的研究人員安全研究人員在安卓系統(tǒng)上發(fā)現(xiàn)了一個新的還沒有被修復(fù)的漏洞,這個漏洞被稱為Strandhogg。

      Promon研究人員表示:

      “這個漏洞可以使攻擊者能夠成功地偽裝成幾乎所有應(yīng)用程序。在這個示例中,攻擊者通過利用如taskAffinity和allowTaskReparenting等的任務(wù)狀態(tài)轉(zhuǎn)換條件,成功地騙過系統(tǒng)并啟動了虛假的界面。當受害者在這個假界面中輸入他們的登錄信息時,攻擊者會立即收到這些信息,隨后可以登錄并控制那些應(yīng)用程序。”

      “攻擊者可以要求獲得任何權(quán)限,包括SMS、照片、麥克風和GPS定位,從而允許他們讀取設(shè)置中的短信、查看照片、竊聽并且跟蹤受害者。”

      ZDNet引述研究人員表述,Promon在今年夏天已向Google通報這個漏洞,但Google至今仍未修補,因此決定向大眾公布次漏洞。研究人員透露,現(xiàn)在所有的Android版本都有此漏洞,包括最新推出的Android 10。

      研究人員亦表示,有36款惡意軟件已開始利用此漏洞,當中包括著名的BankBot木馬。該木馬能偽裝成合法的銀行應(yīng)用軟件,盜取用戶密碼,甚至攔截銀行傳送給用戶的短信,避開雙重認證步驟。

      該研究還稱,目前沒有任何可靠的方法來阻止或者探測到這種任務(wù)劫持攻擊,不過用戶可以通過注意任何異常情況來發(fā)現(xiàn)這類攻擊,例如已經(jīng)登錄的應(yīng)用要求再次登錄、不包含應(yīng)用程序名稱的要求授權(quán)窗口、應(yīng)用程序請求不應(yīng)該需要的權(quán)限、用戶界面中的按鈕和鏈接點不了沒反應(yīng),以及返回鍵失效了。

      (釘科技編譯,編譯來源:https://www.zdnet.com/article/android-new-strandhogg-vulnerability-is-being-exploited-in-the-wild/)

      相關(guān)搜索

      • 應(yīng)用程序未安裝
      • 什么是應(yīng)用程序
      • 黑客如何發(fā)現(xiàn)漏洞
      免責聲明:本站所有信息均搜集自互聯(lián)網(wǎng),并不代表本站觀點,本站不對其真實合法性負責。如有信息侵犯了您的權(quán)益,請告知,本站將立刻處理。聯(lián)系QQ:1640731186
      友薦云推薦
      熱網(wǎng)推薦更多>>
      主站蜘蛛池模板: 99热这里有精品| 久久这里只有精品66re99| 色哟哟精品视频在线观看| 国产精品特黄一级国产大片| 中文在线字幕中文字幕| 最近高清日本免费| 亚洲综合色区中文字幕| 美女视频黄频大全免费| 国产日韩综合一区二区性色AV| 99热这就是里面只有精品| 我要看真正的一级毛片| 九九久久精品无码专区| 欧美高清免费一级在线| 午夜精品久久久久久毛片| 黄色一级视频免费观看| 国产精品综合一区二区三区| ww视频在线观看| 无码一区二区波多野结衣播放搜索| 亚洲av日韩av无码av| 水蜜桃免费视频| 免费高清欧美一区二区视频| 西西人体www44rt大胆高清| 国产精品xxx| 97精品伊人久久久大香线焦| 影音先锋在线免费观看| 久久久综合亚洲色一区二区三区| 欧美三级视频网站| 亚洲精品无码不卡在线播放| 精品人妻少妇一区二区三区在线| 国产在线拍揄自揄拍无码| 污视频免费网站| 在线网站你懂得| yellow视频免费看| 推油少妇久久99久久99久久| 久久精品香蕉视频| 欧美在线看片a免费观看| 亚洲综合无码无在线观看| 粉嫩虎白女P虎白女在线| 国产99视频精品免视看7| 香港伦理电影三级中文字幕| 国产理论片在线观看|