云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > Android缺陷能帮助恶意软件模拟应用程序并获取您的数据

Android缺陷能帮助恶意软件模拟应用程序并获取您的数据

文案作者:
2020-06-10 11:00:29
播放量:

当您在Android智能手机上单击某个应用时,您期望弹出的下一个窗口完全没问题的,但是操作系统中的一个新漏洞实际上可以使黑客劫持该进程,并在您的手机上放置一个恶意窗口。

根据安全公司Promon的说法,该漏洞对于设计Android恶意软件并试图在App Store上传播其创作的来说非常方便。

该公司表示:“通过利用此漏洞,设备上安装的恶意应用程序可以攻击并欺骗用户,因此,当单击合法应用程序的应用程序图标时,恶意版本将显示在用户的屏幕上。”

Android缺陷能帮助恶意软件模拟应用程序并获取您的数据

恶意窗口可能包括伪造的登录屏幕,要求您输入密码。查看弹出窗口的受害者将认为该窗口合法。但实际上,登录屏幕是秘密设计的,旨在将您的密码凭据传送出去。

该漏洞还使恶意软件能够显示伪装来自合法应用程序的假许可窗口。该权限可用于请求访问手机的摄像头,麦克风,SMS消息或GPS位置,从而为部分设备接管铺平了道路。

使得此漏洞特别棘手的是,它无需root访问权限或在Android设备上运行即可获得额外特权。只需要诱使受害者下载并安装恶意软件,即可开始通过电话劫持合法的应用程序进程。

Android缺陷能帮助恶意软件模拟应用程序并获取您的数据(1)

Promon称其为StrandHogg 2.0缺陷,原因是它与Android中的一个较早的漏洞相似,该漏洞也可以在OS中注入假权限弹出窗口。StrandHogg 2.0是一种升级的攻击形式,因为它可以在任何给定时间劫持Android设备上的多个应用程序。另一方面,较旧的攻击一次只能针对一个应用。

好消息是,最新版的操作系统Android 10不受此漏洞影响。但是,该漏洞仍会影响Android 9及更低版本,或者当前有90%以上的Android用户正在运行。

作为回应,谷歌本月初发布了针对Android 8、8.1和9 的安全补丁,智能手机供应商可以将其部署到他们的设备上。Google发言人告诉PCMag:“我们感谢研究人员的工作,并针对他们发现的问题发布了修复程序。此外,Google Play Protect还可以检测并阻止恶意应用程序,包括使用该技术的应用程序。”

本文标题:Android缺陷能帮助恶意软件模拟应用程序并获取您的数据

郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。

风险提示:谨慎投资,理性决策,市场风险自负。

win7不兼容的应用程序怎么办
图文
win7不兼容的应用程序怎么办
鼠标右键出现兼容问题的软件图标,选择属性打开,在弹出的属性窗口切换到兼容性选项卡,勾选“以兼容模式运行这个程序”并展开选择此程序兼容的...
阅读:253 发布时间:2020-12-29
安装win7时出现不是有效的win32位应用程序怎么解决
图文
安装win7时出现不是有效的win32位应用程序怎么解决
先确定一下这个文件是不是32位的应用程序,如果是64位的软件是无法在32位系统运行的,这个就会提示该程序不是有效的32应用程序,在安装包上单击鼠标...
阅读:99 发布时间:2021-03-24
重装win10后关机提示此应用程序阻止关机咋办
图文
重装win10后关机提示此应用程序阻止关机咋办
打开注册表编辑器,之后按Win+R键入regedit并按Enter按钮,导航到此路径:Computer\HKEY_USERS\.DEFAULT\Control Panel\Desktop,选择桌面后,右键单击右侧,新建,字符串...
阅读:343 发布时间:2018-05-04
应用程序错误0xc0000417如何解决
图文
应用程序错误0xc0000417如何解决
按Win+R键,打开运行,输入msconfig,点击确定,打开的系统配置窗口中,切换至“服务”项,勾选“隐藏所有Microsoft服务”,然后点击“全部禁用”,切换至...
阅读:140 发布时间:2021-01-11
应用程序发生异常0xc0000409如何解决
图文
应用程序发生异常0xc0000409如何解决
打开360安全卫士(其他软件也可以),点击木马查杀下的快速查杀,可同时进行系统修复扫描。检测完成后点击一键处理即可。...
阅读:452 发布时间:2020-07-01
热门资讯
热门快讯
热门区块链

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1