成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安卓遠(yuǎn)程鍵盤漏洞影響超200萬(wàn)用戶

安全 漏洞
Synopsys研究人員在3款遠(yuǎn)程鍵盤APP中發(fā)現(xiàn)多個(gè)安全漏洞,攻擊者利用相關(guān)漏洞可以泄露用戶鍵盤輸入,并實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。受影響的3款A(yù)PP在谷歌應(yīng)用商店累計(jì)下載量超過(guò)200萬(wàn)次。

研究人員在3款遠(yuǎn)程鍵盤中發(fā)現(xiàn)7個(gè)安全漏洞,影響超過(guò)200萬(wàn)用戶。

遠(yuǎn)程鍵盤APP允許用戶將設(shè)備通過(guò)無(wú)線方式連接到計(jì)算機(jī)。Synopsys研究人員在3款遠(yuǎn)程鍵盤APP中發(fā)現(xiàn)多個(gè)安全漏洞,攻擊者利用相關(guān)漏洞可以泄露用戶鍵盤輸入,并實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。受影響的3款A(yù)PP在谷歌應(yīng)用商店累計(jì)下載量超過(guò)200萬(wàn)次。

安卓遠(yuǎn)程鍵盤漏洞影響超200萬(wàn)用戶

圖 谷歌play中的PC Keyboard和 Lazy Mouse

受影響的APP分別是PC Keyboard、Lazy Mouse、Telepad,受影響的版本既包括免費(fèi)版,也包括付費(fèi)版。研究人員在這3款A(yù)PP中發(fā)現(xiàn)了弱認(rèn)證機(jī)制或沒(méi)有認(rèn)證授權(quán)機(jī)制、不安全的通信等問(wèn)題。漏洞CVE編號(hào)分別為:CVE-2022-45477:是Telepad APP中的安全漏洞,CVSS評(píng)分9.8分。攻擊者利用該漏洞可以在非授權(quán)的請(qǐng)求下發(fā)送指令給服務(wù)器來(lái)執(zhí)行任意代碼,而無(wú)需認(rèn)證或授權(quán)。

  • CVE-2022-45478:是Telepad APP中的安全漏洞,CVSS評(píng)分5.1分。攻擊者利用該漏洞可以發(fā)起中間人攻擊,并讀取所有鍵盤輸入。
  • CVE-2022-45479:是PC Keyboard APP中的安全漏洞,CVSS評(píng)分9.8分。攻擊者利用該漏洞可以在非授權(quán)的請(qǐng)求下發(fā)送指令給服務(wù)器來(lái)執(zhí)行任意代碼,而無(wú)需認(rèn)證或授權(quán)。
  • CVE-2022-45480:是PC Keyboard APP中的安全漏洞,CVSS評(píng)分5.1分。攻擊者利用該漏洞可以發(fā)起中間人攻擊,并讀取所有鍵盤輸入。
  • CVE-2022-45481:是Lazy Mouse APP默認(rèn)配置中缺乏密碼要求引發(fā)的安全漏洞,CVSS評(píng)分9.8分。未經(jīng)認(rèn)證的攻擊者利用在漏洞可以在無(wú)需認(rèn)證或授權(quán)的情況下執(zhí)行任意代碼。
  • CVE-2022-45482:是Lazy Mouse服務(wù)器弱密碼要求,沒(méi)有實(shí)現(xiàn)嘗試次數(shù)限制。攻擊者利用該漏洞可以暴力破解PIN碼,并執(zhí)行任意命令。
  • CVE-2022-45483:是Lazy Mouse APP中的安全漏洞,CVSS評(píng)分5.1分。攻擊者利用該漏洞可以執(zhí)行中間人攻擊,并提取鍵盤輸入。

目前,這三款A(yù)PP都不再維護(hù)或支持。Telepad已從谷歌play應(yīng)用商店移除,但仍然可以從官網(wǎng)下載。

安卓遠(yuǎn)程鍵盤漏洞影響超200萬(wàn)用戶

繼續(xù)使用有漏洞的APP可能會(huì)暴露用戶敏感信息。遠(yuǎn)程攻擊者成功利用漏洞可以在用戶設(shè)備上執(zhí)行任意代碼。研究人員建議用戶在下載遠(yuǎn)程鍵盤APP之前首先檢查用戶評(píng)分,閱讀隱私政策,并檢查是否是最新版本。如果可以的話,還應(yīng)確認(rèn)數(shù)據(jù)的數(shù)據(jù)是否是加密的。

本文翻譯自:https://www.bleepingcomputer.com/news/security/critical-rce-bugs-in-android-remote-keyboard-apps-with-2m-installs/

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2012-07-13 11:05:46

2024-10-22 15:29:20

2022-09-05 11:25:22

惡意瀏覽器Chrome惡意擴(kuò)展

2021-05-09 10:25:07

漏洞Remote MousMouse Trap

2015-12-31 10:57:10

2020-07-29 15:09:56

Dave數(shù)據(jù)泄露數(shù)據(jù)庫(kù)泄露

2023-06-13 15:55:54

2015-02-09 10:14:33

2016-03-29 10:48:53

2013-04-27 10:33:52

2013-10-31 14:03:11

2021-10-16 10:19:06

日本通信故障NTT docomo

2023-07-06 10:40:40

推特Threads

2015-03-14 10:30:58

谷歌漏洞信息泄露

2013-08-23 09:05:02

蘋果iCloud宕機(jī)

2021-05-07 11:06:44

漏洞Qualcomm MS高通

2011-09-08 09:59:27

Chrome Web

2023-05-08 19:28:11

2013-06-24 11:40:00

Facebook用戶信息泄露

2020-05-28 11:09:36

漏洞安全IT
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美黄a | 九九免费观看视频 | 91精品国产综合久久久久久 | 日韩精品不卡 | 成人性生交大片免费看r链接 | 久久成人精品视频 | 午夜精品一区二区三区三上悠亚 | 国产1区 | 青青草原精品99久久精品66 | 亚洲狠狠丁香婷婷综合久久久 | 综合五月婷 | 在线区| 午夜久久久久久久久久一区二区 | 九九热精 | 国产精品久久777777 | 国产丝袜一区二区三区免费视频 | 伊人色综合久久久天天蜜桃 | 欧美国产日韩精品 | 亚洲精品久久久一区二区三区 | 午夜不卡一区二区 | 丁香色婷婷| 99精品视频免费观看 | 91九色网站 | 亚洲精品久久久久久久久久久久久 | 999精品在线 | 美女久久| 日韩在线看片 | 日本一区二区高清视频 | 国产精品久久久久一区二区三区 | 免费视频99 | 天堂久久一区 | 国产精品美女久久久久久免费 | 日本超碰| 视频一区二区国产 | 少妇无套高潮一二三区 | 污污的网站在线观看 | 免费在线看黄 | 亚洲精品在线免费 | 亚洲中国字幕 | 久久69精品久久久久久久电影好 | 成人久久18免费网站 |