云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > Android缺陷能帮助恶意软件模拟应用程序并获取您的数据

Android缺陷能帮助恶意软件模拟应用程序并获取您的数据

文案作者:
2020-06-10 11:00:29
播放量:

当您在Android智能手机上单击某个应用时,您期望弹出的下一个窗口完全没问题的,但是操作系统中的一个新漏洞实际上可以使黑客劫持该进程,并在您的手机上放置一个恶意窗口。

根据安全公司Promon的说法,该漏洞对于设计Android恶意软件并试图在App Store上传播其创作的来说非常方便。

该公司表示:“通过利用此漏洞,设备上安装的恶意应用程序可以攻击并欺骗用户,因此,当单击合法应用程序的应用程序图标时,恶意版本将显示在用户的屏幕上。”

Android缺陷能帮助恶意软件模拟应用程序并获取您的数据

恶意窗口可能包括伪造的登录屏幕,要求您输入密码。查看弹出窗口的受害者将认为该窗口合法。但实际上,登录屏幕是秘密设计的,旨在将您的密码凭据传送出去。

该漏洞还使恶意软件能够显示伪装来自合法应用程序的假许可窗口。该权限可用于请求访问手机的摄像头,麦克风,SMS消息或GPS位置,从而为部分设备接管铺平了道路。

使得此漏洞特别棘手的是,它无需root访问权限或在Android设备上运行即可获得额外特权。只需要诱使受害者下载并安装恶意软件,即可开始通过电话劫持合法的应用程序进程。

Android缺陷能帮助恶意软件模拟应用程序并获取您的数据(1)

Promon称其为StrandHogg 2.0缺陷,原因是它与Android中的一个较早的漏洞相似,该漏洞也可以在OS中注入假权限弹出窗口。StrandHogg 2.0是一种升级的攻击形式,因为它可以在任何给定时间劫持Android设备上的多个应用程序。另一方面,较旧的攻击一次只能针对一个应用。

好消息是,最新版的操作系统Android 10不受此漏洞影响。但是,该漏洞仍会影响Android 9及更低版本,或者当前有90%以上的Android用户正在运行。

作为回应,谷歌本月初发布了针对Android 8、8.1和9 的安全补丁,智能手机供应商可以将其部署到他们的设备上。Google发言人告诉PCMag:“我们感谢研究人员的工作,并针对他们发现的问题发布了修复程序。此外,Google Play Protect还可以检测并阻止恶意应用程序,包括使用该技术的应用程序。”

教您怎么解决应用程序错误
图文
教您怎么解决应用程序错误
首先,如果是系统有问题,没有及时更新的话。那就看看有没有高危漏洞补丁需要安装的,或者直接重新系统就可以解决问题了。...
阅读:334 发布时间:2020-07-20
Win7无法安装DNF提示不支持16位应用程序的解决方法
图文
Win7无法安装DNF提示不支持16位应用程序的解决方法
按下“Win+R”快捷键打开运行,输入“gpedit.msc”打开组策略,左侧依次进入“计算机配置,管理模板,Windows组件,应用程序兼容性”,右侧窗口找到并双击...
阅读:162 发布时间:2021-02-02
explorer.exe应用程序错误怎么解决
图文
explorer.exe应用程序错误怎么解决
首先敲击键盘上的“WIN+R”,然后在运行窗口输入“inetcpl.cpl”,再点确定,进入之后,点击“高级”那一栏,然后再点“重置”,然后勾选删除个人设置,...
阅读:47 发布时间:2020-12-21
应用程序并行配置不正确
图文
应用程序并行配置不正确
按键盘上的“win+R”组合键打开运行窗口,在运行框中输入“Services.msc”打开服务控制台,接着在服务项中找到“Windows Modules installer”这个服务服务。...
阅读:508 发布时间:2020-07-07
win7系统应用程序发生异常怎么解决
图文
win7系统应用程序发生异常怎么解决
方法一:通过系统还原到不出现这个错误时的节点进行还原系统;方法二:你最近是否安装过某种应用程序,有的话卸截这个程序,如果没有安装出现,那...
阅读:225 发布时间:2016-11-18
最新软件
最新游戏
最新应用
重装系统数据恢复教程
重装系统数据恢复教程
浏览:8629
2022-02-12
asus笔记本重装系统
asus笔记本重装系统
浏览:9468
2019-12-11
电脑没有音频设备怎么办
电脑没有音频设备怎么办
浏览:26887
2020-12-09
东芝笔记本重装系统教程
东芝笔记本重装系统教程
浏览:13299
2020-06-24
win7系统还原在哪里
win7系统还原在哪里
浏览:15987
2018-06-14

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1