成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“偽裝下的竊密者”:安卓漏洞StrandHogg2.0來襲,影響設備超10億

安全 漏洞
近日,安全研究人員披露了一種新型安卓嚴重漏洞,該漏洞編號為CVE-2020-0096,因其與Strandhogg漏洞相似,又被稱為“StrandHogg2.0”,影響超10億臺安卓設備。

還記得去年銀行卡余額神秘消失事件嗎?幕后黑手“安卓系統的維京海盜” Strandhogg漏洞至今還讓人心有余悸。

近日,安全研究人員披露了一種新型安卓嚴重漏洞,該漏洞編號為CVE-2020-0096,因其與Strandhogg漏洞相似,又被稱為“StrandHogg2.0”,影響超10億臺安卓設備。在原來的“StrandHogg1.0”之上,可以執行更復雜的提權攻擊。

[[327891]]

“維京海盜”StrandHogg安全漏洞

早在去年12月,來自Promon的安全專家披露了StrandHogg漏洞,該漏洞影響了數十個安卓應用程序。攻擊者利用該漏洞可以將惡意軟件偽裝成合法的APP,且不被用戶發現,從而竊取用戶敏感信息,進而盜取銀行業卡賬戶余額。

StrandHogg一詞取自維京海盜的一種突襲戰術,以此命名該漏洞。正如其名,該漏洞也突襲了大多數的安卓應用程序。

StrandHogg是一個存在于安卓多任務系統中的應用漏洞。該漏洞利用則是基于一個名為“taskAffinity”的Android控件設置,允許包括惡意應用在內的任意程序,隨意采用多任務處理系統中的任何身份。

一旦安裝惡意程序,就能讓惡意程序順利偽裝合法應用,獲得更高的權限,竊取信息或進行任意惡意操作。簡單來說,當用戶日常使用設備上的APP時,利用該漏洞可以劫持APP,并向用戶顯示一個虛假應用界面。

用戶在不知情的情況下,會在惡意APP中輸入自己的賬號密碼等敏感信息,而黑客則可以悄無聲息地竊取用戶信息了,甚至利用這些敏感信息進行犯罪。

StrandHogg-Permission-Harvesting.jpg

這是一種“欺騙”行為,使用StrandHogg漏洞偽裝成正常應用程序來欺騙用戶,并借此授予黑客控制設備的權限。

攻擊者利用該漏洞可以:

  • 通過麥克風監聽用戶
  • 通過攝像頭拍照
  • 讀取和發送 SMS 消息
  • 打電話和對電話就行錄音
  • 進行登陸憑證釣魚
  • 獲取設備上所有的私有照片和文件
  • 獲取位置和 GPS 信息
  • 訪問聯系人列表
  • 訪問手機日志

這些權限基本就是設備中的核心權限了,一旦淪陷,個人隱私只能在黑客面前“裸奔”。

StrandHogg2.0漏洞危害再升級

安全研究人員報告CVE-2020-0096漏洞后,將其命名為“Strandhogg 2.0”。這次的漏洞會影響Android 9.0及其以下的所有版本設備。而目前,并非所有的安卓用戶都已經升級了,這意味著80%至85%的安卓用戶容易遭到黑客攻擊。

此次的Strandhogg 2.0漏洞允許黑客進行提權攻擊,可訪問設備上幾乎所有已安裝的應用程序。

StrandHogg 1.0一次只可以攻擊一個應用程序,但是StrandHogg 2.0允許攻擊者進行“動態攻擊”。“只需按一下按鈕就可以同時攻擊指定設備上的所有應用程序”,而無需為每個目標應用程序進行預先配置。

Promon說:“如果受害者然后在此界面中輸入其登錄憑據,則這些敏感信息將立即發送給攻擊者,然后攻擊者可以登錄并控制對安全敏感的應用程序。”

和Strandhugg漏洞一樣,該漏洞可以通過惡意軟甲獲取用戶個人數據,比如短信、照片、登錄憑據、追蹤GPS、通話記錄、攝像頭和麥克風等。

圖片2.jpg

該漏洞的獨特之處在于:

  • 無需root即可利用該漏洞,且無法被用戶發現;
  • 無法檢測到Strandhogg漏洞利用;
  • 可進行動態的“同時攻擊”。

所幸,在今年5月份,谷歌已經發布安全補丁,安卓用戶應盡快更新設備,以免受到惡意攻擊的影響。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-07-01 18:24:36

勒索軟件病毒網絡攻擊

2015-08-06 14:51:19

2015-04-23 19:36:38

2020-05-28 11:09:36

漏洞安全IT

2022-12-08 09:47:29

2017-03-07 10:34:40

Struts2Struts2漏洞

2016-03-29 10:48:53

2021-08-02 10:28:35

漏洞網絡安全網絡攻擊

2021-04-14 14:12:20

WRECK漏洞IoT設備

2021-04-18 09:41:48

WRECK DNS漏洞NAME

2024-02-27 16:39:08

2021-05-07 11:06:44

漏洞Qualcomm MS高通

2021-04-28 11:13:18

信息泄露漏洞網絡攻擊

2014-08-11 15:57:56

BlackHat黑帽大會移動設備安全

2018-02-02 12:02:23

2011-06-15 09:38:56

HTML 5

2014-03-19 19:32:28

同洲飛看2

2021-03-24 14:28:33

漏洞高通芯片安卓設備

2017-10-09 12:57:42

數據易觀

2013-05-03 17:16:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲网址| 亚洲精品3 | 久久久精 | 日韩看片 | 日韩精品成人网 | 狠狠色狠狠色综合日日92 | 久久极品 | 欧美国产中文字幕 | 国产日韩欧美一区二区在线播放 | 欧美 日韩 中文 | 精品伊人 | 日本a∨视频 | 国产在线一区二区 | 盗摄精品av一区二区三区 | 欧美成人a∨高清免费观看 91伊人 | 91av精品| 武道仙尊动漫在线观看 | 神马久久久久久久久久 | 亚洲图片一区二区三区 | 亚洲精品成人网 | 欧美xxxx在线 | 国产电影一区二区 | 91精品国产色综合久久不卡蜜臀 | 日韩五月天 | 蜜桃五月天| 国产精品久久久久久久岛一牛影视 | 欧美日韩福利视频 | 青草青草久热精品视频在线观看 | 日韩视频在线免费观看 | 欧美一区2区三区4区公司 | 51ⅴ精品国产91久久久久久 | 成人在线免费 | 日韩欧美三区 | 仙人掌旅馆在线观看 | а天堂中文最新一区二区三区 | 久久99深爱久久99精品 | 在线综合视频 | 粉嫩一区二区三区国产精品 | 狠狠的日 | 午夜精品久久久久久久星辰影院 | 亚洲人在线 |