挪威安全公司Promon的安全研究人員在 Android 設備中發現了一個漏洞,該漏洞可能使黑客通過誘騙用戶在非法應用程序中鍵入密碼來竊取用戶數據,會影響所有運行 Android 9.0及更低版本的設備。
Strandhogg 2.0的工作原理是誘騙受害者以為他們在合法應用程序上輸入密碼,而不是與惡意覆蓋程序進行交互。Strandhogg 2.0還可以劫持其他應用程序權限,以竊取敏感的用戶數據(如聯系人、照片)并跟蹤受害者的實時位置。Promon 的創始人對 Techcrunch 表示,Strandhogg 2.0比其前身更具惡意性,因為它“幾乎無法被發現”。
不過,Promon 方面表示,這一漏洞目前尚未被廣泛利用,它已經向 Google 通報了 CVE-2020-0096安全漏洞,并將其標記為“嚴重”。
Strandhogg 2.0漏洞利用了 Android 的多任務處理功能,該功能允許用戶在不同的應用程序之間切換而無需關閉它們。用戶則必須下載可利用 Strandhogg 2.0漏洞的惡意應用程序( 偽裝成普通應用程序 )才會受到此漏洞影響。
當用戶在手機上打開合法應用程序時,惡意應用程序會冒充它并創建一個偽造的登錄窗口,以竊取用戶密碼。在偽造的疊加層鍵入的憑據將被發送到黑客的服務器。
受 Strandhogg 2.0錯誤影響的應用不需要任何特殊權限即可顯示在其他應用上。它可以劫持其他應用程序的權限,使其成為致命的漏洞,可以用來竊取數據,包括照片、視頻、文檔和其他敏感信息。如果惡意應用設法獲得所需的權限,它也可能從用戶的設備中竊取短信,包括兩步驗證碼。
研究人員尚未發現任何黑客利用該漏洞的證據,但與此同時,他們表示,由于該漏洞的隱晦性,沒有“好的方法”來檢測攻擊。
目前,Google 已經在最新的 Android 安全更新中發布了該漏洞的補丁程序,建議用戶盡快更新其 Android 設備。
上一篇:工信部:4月份增上架19萬款App,下架11萬款
下一篇:為改善Siri數據!蘋果收購機器學習公司Inductiv
推薦閱讀
史海拾趣
進入21世紀后,ddm hopt + schuler公司緊跟數字化浪潮,積極推動數字化轉型和智能制造。公司引入先進的物聯網、大數據和人工智能技術,對生產線進行智能化改造和升級。通過實時數據監控和分析,公司能夠更準確地預測市場需求、優化生產計劃、提高生產效率。同時,智能制造也為企業帶來了更高的靈活性和更低的成本。
在國內市場取得一定成績后,B.B. Battery公司開始積極拓展國際市場。他們參加國際電池展會,與全球知名企業建立合作關系,將產品打入國際市場。同時,公司還注重品牌建設,通過提升產品質量和服務水平,樹立了良好的品牌形象。這些努力使得B.B. Battery公司的品牌在全球范圍內都享有較高的知名度和美譽度。
隨著科技的不斷發展,電池行業也在經歷著深刻的變革。B.B. Battery公司緊跟時代步伐,不斷加大技術創新力度。他們引進先進的生產設備和技術,研發出更高效、更環保的電池產品。同時,公司還注重與高校、科研機構的合作,共同推動電池技術的創新與發展。這些努力使得B.B. Battery公司的產品在市場上具有更強的競爭力。
2011年,展恒電子自主研發的首款485功能芯片——HD588成功問世,并成功應用到電網產品中。這一突破不僅證明了展恒電子在芯片設計領域的實力,也為公司在電力行業的拓展奠定了堅實的基礎。隨后,公司繼續加大研發力度,不斷推出更多具有競爭力的產品,逐步在電子行業中樹立了良好的口碑。
隨著技術的不斷進步,ADI開始逐步拓展其產品線,從最初的運算放大器逐步擴展到信號處理、數據轉換等多個領域。這些技術突破不僅鞏固了ADI在電子行業的地位,也為其帶來了更多的商業機會。同時,ADI始終保持著對新技術的高度關注,不斷投入研發,確保公司在激烈的市場競爭中保持領先地位。
隨著技術的不斷成熟和產品質量的提升,APSA公司開始積極拓展市場。通過參加行業展會、與合作伙伴建立戰略合作關系等方式,公司的知名度逐漸提升。同時,公司也注重品牌形象的建立,通過一系列市場營銷活動,成功塑造了專業、可靠的品牌形象。
本帖最后由 paulhyde 于 2014-9-15 09:00 編輯 上帝的玩笑 ——記我這意外的美國之行 文章出處:西南交通大學 信息科學與技術學院 劉金柱 其實我曾幻想過去美國,但不過是以一些很平常的方式,比如說留學呀、出國旅游呀,再不就是做訪問學 ...… 查看全部問答∨ |
ISA ISA=Industry Standard Architecture (isa總線) Pin Name Description 引腳 名稱 含義 A1 /I/O CH CK I/O channel check; active low=parity error A2 D7 Data bit 7 A3 D6 Data bit 6 A4 D5 Data bit 5 A5 D4 Data bit 4 A6 ...… 查看全部問答∨ |
用595驅動16*16點陣遇到很奇怪的問題,實在沒檢查出問題,在線等 這是程序 #include sbit ser = P3^7; sbit OE = P3^6; sbit RCK = P3^5; sbit SCK = P3^4; sbit G1 = P2^0; sbit G2 = P2^1; char code tab[]= { 0x02,0x00,0x04,0x00,0x1F,0xFF,0xE0,0x00, ...… 查看全部問答∨ |
關于Tab Control的問題(win32),急~~~~~~~~~~ 如何在WIN32的開發環境下,為TAB CONTROL控件的各個頁面添加控件,比如在PAGE加一個LABEL,在PAGE2加一個EDIT BOX,謝謝!… 查看全部問答∨ |
電機在星形時是(假定)正轉,轉換到三角形時會不會反轉?如果發生這樣的情況怎么樣調方向?我說的是假設,在實際中我也沒遇到。從電機學來說 這種情況是不是根本就不會發生?困擾了我好久,謝謝!… 查看全部問答∨ |
|
用CCSv4.0編譯包含bios系統的工程,出現如下錯誤: fatal error: file "D:/Program Files/Texas Instruments/bios_5_41_02_14/packages/ti/bios/lib/bios.a28FP<clk.o28FP>" specifies ISA revision "C28FPU32", whic ...… 查看全部問答∨ |
- 美光出貨全球首款基于 1γ(1-gamma)制程節點的 LPDDR5X 內存,賦能移動 AI 應用
- iPhone 17系列無線充電升級:支持最新的Qi 2.2標準
- 高通蘋果分道揚鑣:高通基帶版iPhone將成為絕唱
- 消息稱蘋果 A20 芯片采用 2nm 工藝及全新封裝技術
- 英偉達CEO黃仁勛:Switch 2芯片是技術奇跡
- 玄戒O1外掛基帶和自研基帶差距有多大
- 高通委托測試:蘋果iPhone 16e自研基帶5G性能落后于X75/X80安卓競品
- 美光為 Motorola 最新款 Razr 60 Ultra 注入 AI 創新動能
- BOE(京東方)第6代新型半導體顯示器件生產線全面量產 打造全球顯示產業新引擎