安卓又現(xiàn)漏洞,黑客可以竊聽甚至跟蹤用戶
[釘科技編譯]據(jù)ZDNe報道,挪威安全公司Promon的研究人員安全研究人員在安卓系統(tǒng)上發(fā)現(xiàn)了一個新的還沒有被修復的漏洞,這個漏洞被稱為Strandhogg。Promon研究人員表示:“這個漏洞可以使攻擊者能夠成功地偽裝成幾乎所有應用程序。在這個示例中,攻擊者通過利用如taskAffinity和allowTaskReparenting等的任務狀態(tài)轉(zhuǎn)換條件,成功地騙過系統(tǒng)并啟動了虛假的界面。當受害者
原創(chuàng)
2019-12-04 16:00:53
來源:釘科技??

[釘科技編譯]據(jù)ZDNe報道,挪威安全公司Promon的研究人員安全研究人員在安卓系統(tǒng)上發(fā)現(xiàn)了一個新的還沒有被修復的漏洞,這個漏洞被稱為Strandhogg。

QQ20191204-154606.png

Promon研究人員表示:

“這個漏洞可以使攻擊者能夠成功地偽裝成幾乎所有應用程序。在這個示例中,攻擊者通過利用如taskAffinity和allowTaskReparenting等的任務狀態(tài)轉(zhuǎn)換條件,成功地騙過系統(tǒng)并啟動了虛假的界面。當受害者在這個假界面中輸入他們的登錄信息時,攻擊者會立即收到這些信息,隨后可以登錄并控制那些應用程序?!?/span>

 “攻擊者可以要求獲得任何權(quán)限,包括SMS、照片、麥克風和GPS定位,從而允許他們讀取設置中的短信、查看照片、竊聽并且跟蹤受害者?!?/span>

strandhogg-permission-harvesting.jpg

ZDNet引述研究人員表述,Promon在今年夏天已向Google通報這個漏洞,但Google至今仍未修補,因此決定向大眾公布次漏洞。研究人員透露,現(xiàn)在所有的Android版本都有此漏洞,包括最新推出的Android 10。

研究人員亦表示,有36款惡意軟件已開始利用此漏洞,當中包括著名的BankBot木馬。該木馬能偽裝成合法的銀行應用軟件,盜取用戶密碼,甚至攔截銀行傳送給用戶的短信,避開雙重認證步驟。

該研究還稱,目前沒有任何可靠的方法來阻止或者探測到這種任務劫持攻擊,不過用戶可以通過注意任何異常情況來發(fā)現(xiàn)這類攻擊,例如已經(jīng)登錄的應用要求再次登錄、不包含應用程序名稱的要求授權(quán)窗口、應用程序請求不應該需要的權(quán)限、用戶界面中的按鈕和鏈接點不了沒反應,以及返回鍵失效了。

(釘科技編譯,編譯來源:https://www.zdnet.com/article/android-new-strandhogg-vulnerability-is-being-exploited-in-the-wild/


最新文章
1
我國新能源汽車產(chǎn)銷連續(xù)十年位居全球第一
2
英偉達:拜登政府監(jiān)管政策將削弱美國的全球競爭力
3
中國電信完成業(yè)界首個無線AI新型調(diào)度技術(shù)現(xiàn)網(wǎng)試驗
4
2025剛開年 家電行業(yè)產(chǎn)能再擴張
5
電視開機率斷崖式下跌,是什么讓人們不在看電視呢?
6
OPPO Find N5居然比鉛筆都要薄,“全球最薄折疊旗艦”官宣二月見!
7
消息稱藍廠大折疊手機vivo X Fold 4 Pro延期至Q3發(fā)布
8
余承東:華為手機在供應嚴重短缺下 重回中國市場第一
9
空調(diào)2025迎重大利好,這三個品牌值得重點關注
10
頭部品牌海外集體發(fā)新,投影成2025家電出海生力軍?
11
中國科技殺瘋了!海信首創(chuàng)RGB-Mini LED電視斬獲CES多項大獎
12
CES 2025觀察:海信空調(diào)的新風,繼續(xù)吹向AI風口
13
2025年AI什么樣?五款大模型這樣說
14
全球最薄折疊屏!劉作虎曬出OPPO Find N5真機照:厚度史無前例
15
直擊CES 2025,探索清潔電器新趨勢、新技術(shù)、新產(chǎn)品
16
2025年新型儲能十大發(fā)展趨勢預測
17
國補延續(xù)家電市場高增長還會繼續(xù)嗎?
18
成本、產(chǎn)能、尺寸制約?OLED電視市場發(fā)展緩慢的原因?
19
百樂滿118億大手筆收購富士通空調(diào) 雙方未來如何走向?
20
國家補貼銷量大漲!海信奪中國電視12月出貨量冠軍:行業(yè)唯一超百萬臺出貨
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512