您的位置  娛樂新聞  內地

      安卓又現漏洞,黑客可以竊聽甚至跟蹤用戶

      • 來源:互聯網
      • |
      • 2019-12-05
      • |
      • 0 條評論
      • |
      • |
      • T小字 T大字

      [釘科技編譯]據ZDNe報道,挪威安全公司Promon的研究人員安全研究人員在安卓系統上發現了一個新的還沒有被修復的漏洞,這個漏洞被稱為Strandhogg。

      Promon研究人員表示:

      “這個漏洞可以使攻擊者能夠成功地偽裝成幾乎所有應用程序。在這個示例中,攻擊者通過利用如taskAffinity和allowTaskReparenting等的任務狀態轉換條件,成功地騙過系統并啟動了虛假的界面。當受害者在這個假界面中輸入他們的登錄信息時,攻擊者會立即收到這些信息,隨后可以登錄并控制那些應用程序。”

      “攻擊者可以要求獲得任何權限,包括SMS、照片、麥克風和GPS定位,從而允許他們讀取設置中的短信、查看照片、竊聽并且跟蹤受害者。”

      ZDNet引述研究人員表述,Promon在今年夏天已向Google通報這個漏洞,但Google至今仍未修補,因此決定向大眾公布次漏洞。研究人員透露,現在所有的Android版本都有此漏洞,包括最新推出的Android 10。

      研究人員亦表示,有36款惡意軟件已開始利用此漏洞,當中包括著名的BankBot木馬。該木馬能偽裝成合法的銀行應用軟件,盜取用戶密碼,甚至攔截銀行傳送給用戶的短信,避開雙重認證步驟。

      該研究還稱,目前沒有任何可靠的方法來阻止或者探測到這種任務劫持攻擊,不過用戶可以通過注意任何異常情況來發現這類攻擊,例如已經登錄的應用要求再次登錄、不包含應用程序名稱的要求授權窗口、應用程序請求不應該需要的權限、用戶界面中的按鈕和鏈接點不了沒反應,以及返回鍵失效了。

      (釘科技編譯,編譯來源:https://www.zdnet.com/article/android-new-strandhogg-vulnerability-is-being-exploited-in-the-wild/)

      相關搜索

      • 應用程序未安裝
      • 什么是應用程序
      • 黑客如何發現漏洞
      免責聲明:本站所有信息均搜集自互聯網,并不代表本站觀點,本站不對其真實合法性負責。如有信息侵犯了您的權益,請告知,本站將立刻處理。聯系QQ:1640731186
      友薦云推薦
      熱網推薦更多>>
      主站蜘蛛池模板: 男人添女人下部高潮全视频| 2019国产开嫩苞视频| 日韩中文字幕在线观看视频| 亚洲美女视频网| 精品午夜久久福利大片免费| 国产亚洲欧美一区二区三区| 一级试看120秒视频| 在线综合亚洲欧美自拍| √天堂中文www官网| 成在线人永久免费视频播放| 久久国产精品国产精品| 极品美女丝袜被的网站| 亚洲欧洲第一页| 波多野结衣导航| 伊人久久久大香线蕉综合直播| 美女翘臀白浆直流视频| 日韩欧美一区二区三区免费看| 亚洲第一区se| 男女午夜免费视频| 十七岁在线观看资源网 | 无套内射在线无码播放| 九九久久精品无码专区| 欧美另videosbestsex死尸| 亚洲欧美一区二区三区日产| 激情人妻另类人妻伦| 免费人成在线观看网站视频 | 久久久婷婷五月亚洲97号色| 日韩成人在线网站| 五月天国产视频| 欢愉电影完整版免费观看中字| 亚洲国产欧美日韩第一香蕉| 欧美日韩亚洲国产精品| 亚洲欧美日韩成人| 欧美美女毛茸茸| 亚洲欧美另类在线观看| 欧美精品第欧美第12页| 亚洲欧美日韩高清一区二区三区 | 久久这里只精品| 日韩精品福利视频一区二区三区| 亚洲av无码成人精品国产| 樱花草www日本在线观看|