芒果视频

品牌分類   知識分類          
移(yi)動端(duan)
  • 買購網APP
  • 手機版Maigoo
  

安卓新漏洞發布 500個最受歡迎的應用易遭攻擊

本文章由注冊用戶 聞羅天下 上傳提供 評論 0

Promon安(an)全研(yan)究人員對(dui)外公(gong)布一(yi)個新(xin)的安(an)卓漏洞已發現被(bei)BankBot銀行(xing)木(mu)馬等惡(e)(e)意軟件利(li)用(yong),它(ta)(ta)會影響操作系統的所有(you)版本,其中也包(bao)括Android 10。一(yi)旦被(bei)利(li)用(yong),它(ta)(ta)就可以使(shi)惡(e)(e)意應用(yong)偽裝成幾乎任何合法應用(yong)執行(xing)攻擊,而(er)Promon發現有(you)500個最受歡迎的應用(yong)都容易(yi)受到(dao)StrandHogg的攻擊。

  • 這(zhe)個最新發現被利用的漏洞名(ming)為StrandHogg。

    其獨特之處(chu)在于(yu),無需(xu)根(gen)植設(she)備即可進行復雜的攻(gong)擊,并利用(yong)安卓(zhuo)多(duo)任(ren)(ren)務處(chu)理(li)系統中(zhong)的一個弱點實施強大的攻(gong)擊,使惡意應用(yong)程(cheng)序像設(she)備上的其他(ta)任(ren)(ren)何應用(yong)程(cheng)序一樣進行偽裝。

    StrandHogg其實(shi)是OS多任(ren)務(wu)處理組件中(zhong)的一(yi)(yi)個(ge)(ge)錯(cuo)誤,這種機制(zhi)使(shi)安(an)卓操作系(xi)統可(ke)以(yi)(yi)一(yi)(yi)次運行(xing)多個(ge)(ge)進程,并在應(ying)用(yong)程序(xu)進入或退(tui)出用(yong)戶視圖時(shi)在它們之間切換。當用(yong)戶啟動另一(yi)(yi)個(ge)(ge)應(ying)用(yong)程序(xu)時(shi),通過任(ren)務(wu)重(zhong)做功能(neng),安(an)裝在Android手機上的惡意應(ying)用(yong)程序(xu)就可(ke)以(yi)(yi)利用(yong)StrandHogg錯(cuo)誤來(lai)觸發(fa)惡意代碼(ma)。

    Promon稱,該(gai)漏洞(dong)利用(yong)基于(yu)一個名為'taskAffinity'的(de)安卓控制設置,該(gai)設置允許(xu)任(ren)何應用(yong)程序(包括惡意應用(yong)程序)在攻擊者(zhe)想要(yao)的(de)多任(ren)務系統中自由地假定任(ren)何身份。

    此外,該漏洞(dong)無(wu)需root權限(xian)即可(ke)被植(zhi)入手機任意(yi)App當中。目前,BankBot銀行木馬(ma)已經(jing)集成了該漏洞(dong)功能(neng),這意(yi)味著(zhu)或許一款(kuan)應用就可(ke)以在無(wu)聲(sheng)無(wu)息間清空你的(de)個人(ren)賬戶。

    Promon稱,這一發現(xian)已經在2019年夏季(ji)便告知了谷歌,但至今谷歌尚未在任何版本的(de)安卓(zhuo)上解決此問(wen)題,致使安卓(zhuo)用戶直接暴露于旨在濫用它的(de)惡意(yi)軟(ruan)件中。

    雖(sui)然目(mu)前尚無野外(wai)利用(yong)StrandHogg的惡意應用(yong)被發現,但Promon研究人(ren)員(yuan)指出,雖(sui)然這些程序(xu)已被Google從Play商店中刪除,但這些惡意軟(ruan)件樣(yang)本是通過惡意軟(ruan)件刪除程序(xu)和下(xia)載程序(xu)分發的,其傳(chuan)播并不受影響。

    Promon稱,一旦攻擊(ji)者(zhe)設(she)法利用StrandHogg的惡意軟件感染設(she)備,攻擊(ji)者(zhe)就可以(yi)偽(wei)裝(zhuang)成合法應用程序(xu)來(lai)請求任何許可以(yi)提(ti)高其數據收集能力,或誘騙(pian)受(shou)害者(zhe)通(tong)過屏幕覆蓋圖來(lai)移交銀行或登錄憑據等敏(min)感信息(xi)。

    由于攻擊者(zhe)可(ke)以訪問任何安卓權限,因此他們可(ke)以執行各種(zhong)數據收集操作,從(cong)而使(shi)他們能夠:通過麥克風收聽(ting)用戶通過相機(ji)拍照(zhao)閱(yue)讀(du)和發(fa)送SMS消息(xi)進行和/或記(ji)錄電(dian)(dian)話(hua)對話(hua)網絡釣魚登錄憑據訪問設備上所有(you)私人(ren)(ren)照(zhao)片和文件獲取位置(zhi)和GPS信(xin)息(xi)訪問聯系人(ren)(ren)列表訪問電(dian)(dian)話(hua)日志

    Promon首席技術官湯姆(mu)·萊塞(sai)米塞(sai)·漢森(Tom Lysemose Hansen)稱,我們(men)有明確的證據表明,攻擊者(zhe)正在(zai)利用StrandHogg竊取機密信息。從嚴重程度上來(lai)看,這(zhe)種潛在(zai)的影(ying)響可能是(shi)空前的,因為默認情況下大多數應用程序都(dou)容易受到(dao)攻擊,而(er)所有安卓版本(ben)都(dou)受到(dao)影(ying)響。

    根(gen)據Promon的說法(fa),目(mu)前沒(mei)有可靠的方法(fa)來(lai)檢測StrandHogg是(shi)否(fou)在安(an)卓設備(bei)上被利用,也沒(mei)有辦法(fa)阻止這種攻擊。

    盡管如(ru)(ru)此,用戶(hu)可能(neng)仍會在使用智能(neng)手機時(shi)注意到各(ge)種(zhong)差異。例(li)如(ru)(ru),手機中的應用程(cheng)序會要求重新(xin)登陸賬戶(hu)、應用程(cheng)序名(ming)稱(cheng)的權限彈出(chu)窗口(kou)被(bei)取(qu)消、被(bei)要求解開某些應用程(cheng)序的權限設置、錯(cuo)別字和UI錯(cuo)誤(wu)以及出(chu)現無法正常工作的按(an)鈕。

推薦閱讀
網站提醒和聲明
本站為注冊(ce)用戶(hu)提供信(xin)息存儲空(kong)間服務,非“MAIGOO編輯”、“MAIGOO榜單研(yan)究員”、“MAIGOO文章編輯員”上(shang)傳提供的文章/文字均是注冊(ce)用戶(hu)自主(zhu)發(fa)布上(shang)傳,不代表(biao)本站觀點,版權(quan)歸原作者所有,如有侵(qin)權(quan)、虛假(jia)信(xin)息、錯誤(wu)信(xin)息或(huo)任(ren)何問題,請及時聯系我們,我們將在第(di)一時間刪(shan)除或(huo)更正。 申請刪除>> 糾錯>> 投訴侵權>> 網(wang)頁(ye)上相關信(xin)息的知(zhi)識產權(quan)歸網(wang)站(zhan)方(fang)所有(包(bao)括(kuo)但(dan)不(bu)限于文字、圖片(pian)、圖表、著作權(quan)、商標(biao)權(quan)、為用(yong)戶提供的商業信(xin)息等),非經許可不(bu)得抄襲或(huo)使用(yong)。
提交說明: 快速提交發布>> 提交資訊幫助>> 注冊登錄>>
發表評論
您還未登錄,依《網絡安全法》相關要求,請您登錄賬戶后再提交發布信息。點擊登錄>>如您還未注冊,可,感謝您的理解及支持!
最(zui)新評論(lun)
暫無評論
展會推薦
展會聚焦
熱門展(zhan)會
2024年01月23日-02月04日
地點:成都世紀城新國際會展中心
已開幕
2024年03月01日-03日
地點:深圳國際會展中心
距開幕 34
2024年04月13日-18日
地點:海南國際會展中心
距開幕 77
2024年04月20日-05月30日
地點:壽光國際會展中心
距開幕 84
2024年04月21日-23日
地點:山東國際會展中心
距開幕 85
2024年04月25日-05月04日
地點:中國國際展覽中心新館(天竺)、中國國際展覽中心老館(靜安莊)
距開幕 89
2024年05月08日-10日
地點:寧波國際會議展覽中心
距開幕 102
2024年05月12日-14日
地點:鄭州國際會展中心
距開幕 106
2024年06月12日-14日
地點:上海世博展覽館
距開幕 137
2024年06月19日-21日
地點:深圳國際會展中心
距開幕 144
2024年07月08日-11日
地點:廣交會展館、保利世貿博覽館
距開幕 163
2024年08月03日-05日
地點:北京國家會議中心
距開幕 189
2024年08月08日-11日
地點:長沙紅星國際會展中心
距開幕 194
2024年09月10日-13日
地點:上海新國際博覽中心
距開幕 227
2024年09月25日-27日
地點:北京國家會議中心
距開幕 242
2024年11月05日-10日
地點:上海國家會展中心
距開幕 283
2024年11月12日-17日
地點:珠海國際航展中心
距開幕 290