ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

几乎无法被发现!Android 9.0 等系统存在 StrandHogg 2.0 漏洞

时间:2020-05-28 08:50:13来源:开源中国编辑:星辉

挪威安全公司 Promon 的安全研究人员在 Android 设备中发现了一个漏洞,该漏洞可能使黑客通过诱骗用户在非法应用程序中键入密码来窃取用户数据,会影响所有运行 Android 9.0 及更低版本的设备。

Strandhogg 2.0 的工作原理是诱骗受害者以为他们在合法应用程序上输入密码,而不是与恶意覆盖程序进行交互。Strandhogg 2.0 还可以劫持其他应用程序权限,以窃取敏感的用户数据(如联系人、照片)并跟踪受害者的实时位置。Promon 的创始人对 Techcrunch 表示,Strandhogg 2.0 比其前身更具恶意性,因为它“几乎无法被发现”。

不过,Promon 方面表示,这一漏洞目前尚未被广泛利用,它已经向 Google 通报了 CVE-2020-0096 安全漏洞,并将其标记为“严重”。

Strandhogg 2.0 漏洞利用了 Android 的多任务处理功能,该功能允许用户在不同的应用程序之间切换而无需关闭它们。用户则必须下载可利用 Strandhogg 2.0 漏洞的恶意应用程序( 伪装成普通应用程序 )才会受到此漏洞影响。

当用户在手机上打开合法应用程序时,恶意应用程序会冒充它并创建一个伪造的登录窗口,以窃取用户密码。在伪造的叠加层键入的凭据将被发送到黑客的服务器。

受 Strandhogg 2.0 错误影响的应用不需要任何特殊权限即可显示在其他应用上。它可以劫持其他应用程序的权限,使其成为致命的漏洞,可以用来窃取数据,包括照片、视频、文档和其他敏感信息。如果恶意应用设法获得所需的权限,它也可能从用户的设备中窃取短信,包括两步验证码。

研究人员尚未发现任何黑客利用该漏洞的证据,但与此同时,他们表示,由于该漏洞的隐晦性,没有“好的方法”来检测攻击。

目前,Google 已经在最新的 Android 安全更新中发布了该漏洞的补丁程序,建议用户尽快更新其 Android 设备。

更多热门内容
周鸿祎力挺雷军,强调手机导航不可或缺:谨防女友“查岗”
【ITBEAR科技资讯】4月13日消息,近日,华为常务董事余承东与小米创始人雷军就手机支架的必要性展开了一场热烈的讨论,这场讨论也引发了网友的广泛关注。余承东在华为智界S7的发布会上表示,他最初对于车载手机支架的存在感到困惑,认为这是因为车载导航系统的功能不足

2024-04-13

索尼新品来袭:2024电视及家庭影院发布会定档4月18日
【ITBEAR科技资讯】4月11日消息,索尼官方今日正式公布,备受瞩目的2024年索尼电视及家庭影院新品发布会将于4月18日隆重举行。全球发布会将在零点准时开启,而中国区的发布会(直播)则定于晚20:00与大家见面。今年的发布会口号与去年“为娱乐而生”的主题有所不同,索尼

2024-04-11

马云五年后发声!阿里改革成果如何?一文揭秘!
【ITBEAR科技资讯】4月11日消息,据相关媒体报道,阿里巴巴创始人马云今日在阿里内网发布了一篇名为《致改革 致创新》的长文,对阿里巴巴过去一年的改革创新成果给予了高度评价。这也是马云自五年前退休以来的首次长篇分享,详细阐述了他对公司改革创新及展望未来的观点

2024-04-11

曝字节跳动2023年利润飙升60%,营收利润首超腾讯
【ITBEAR科技资讯】4月10日消息,近日,有知情人士透露,字节跳动在2023年的利润实现了惊人的增长,飙升约60%,这一数字不仅超越了腾讯控股和阿里巴巴集团控股的增长,更彰显了TikTok所有者在经济低迷时期的强大韧性。据悉,这家全球估值最高的初创公司,在过去一年中销

2024-04-10