成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安卓預裝插件成為攻擊入口 可控制整個設備

安全 終端安全
Stagefright可以說是安卓設備的災難,然而最近真是屋漏偏逢連夜雨。安全研究人員又在安卓設備上發現了一個名為Certifi-Gate的安全漏洞,攻擊者可以通過安卓預裝插件控制整個安卓設備。

Stagefright可以說是安卓設備的災難,然而最近真是屋漏偏逢連夜雨。安全研究人員又在安卓設備上發現了一個名為Certifi-Gate的安全漏洞,攻擊者可以通過安卓預裝插件控制整個安卓設備。

安卓預裝插件成為攻擊入口 可控制整個設備

幾乎所有的廠商都會預裝“遠程支持工具(Remote Support Tool)”插件,通過使用某些工具,如 TeamViewer、RSupport,幫助用戶遠程解決緊急事項。該漏洞利用mRST插件作為一個入侵端口部署惡意應用程序。

安卓預裝插件成入侵突破口

Check Point研究員解釋稱Certifi-Gate漏洞存在于安卓設備廠商用證書簽名mRST工具的過程中。即使設備沒有被root,這種類型的應用程序也是有root權限的,可進行如下操作:

屏幕抓取
鍵盤記錄
竊取個人隱私信息
安裝惡意app

該漏洞可影響數百萬的安卓用戶,其中最為可怕的是,用戶沒辦法決定不安裝mRST插件,因為該插件是核心系統的一部分。

攻擊者可以利用mRAT竊取設備上的敏感信息,如地理位置、聯系人、照片、屏幕截圖、甚至是記錄附近的聲音。通過對mRAT進行分析和分類,我們的安全研究團隊發現了一些app和特征和mRST一樣。

安全檢測

Check Point發布了一個移動app,如下:

https://play.google.com/store/apps/details?id=com.checkpoint.capsulescanner

該app可以檢測安卓設備是否存在漏洞,是否存在Certifi-Gate漏洞,甚至還可以檢測設備是否在受黑客攻擊。

漏洞信息相關視頻:

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-07-29 14:59:44

2021-10-25 11:45:47

惡意軟件AndroidTangleBot

2015-12-10 17:02:59

2021-02-19 09:23:37

僵尸網絡DDoS攻擊安卓設備

2013-07-08 10:36:57

2015-04-23 19:36:38

2013-04-08 09:11:39

2011-09-27 10:31:04

2013-01-16 10:14:35

2016-12-12 14:55:20

向日葵遠程控制

2024-04-26 15:33:26

2022-02-07 11:53:38

惡意軟件網絡攻擊黑客

2024-06-27 12:49:56

2018-02-02 12:02:23

2015-04-27 15:49:21

2021-03-24 14:28:33

漏洞高通芯片安卓設備

2015-07-28 17:39:33

2015-02-26 09:17:56

安卓劫持

2013-03-22 13:27:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人精品一区二区三区中文字幕 | 欧美国产精品一区二区三区 | 一区二区日韩 | 欧美成人精品一区二区男人看 | 自拍视频一区二区三区 | 亚洲在线观看视频 | 国产在线第一页 | 91精品麻豆日日躁夜夜躁 | 香蕉视频1024 | 国产精品美女久久久久久免费 | 精品免费国产一区二区三区 | 99热精品久久 | 亚洲精品在线观 | 色综合久久久 | 香蕉视频久久久 | a欧美| 黄色毛片免费看 | 日韩成人在线播放 | 草樱av| 国产成人在线视频 | 一区精品国产欧美在线 | 亚洲狠狠丁香婷婷综合久久久 | 人操人人 | 亚洲精品在线免费 | 国产精品福利一区二区三区 | 最新免费视频 | 中文字幕在线一区二区三区 | 欧美日韩一区在线 | 99色综合| 天啪| 美国黄色毛片 | 国产一区二区电影网 | www.色综合| 久久福利电影 | 日韩av免费看| 色婷婷综合在线观看 | 色综合99| 欧美 日韩 国产 成人 在线 | 国产成人免费在线观看 | 日本久久精品 | 中日av |