成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

發(fā)現(xiàn)Android漏洞 或被用于釣魚攻擊

安全
 研究人員上周六披露了Android的一個(gè)漏洞,犯罪分子可以利用該漏洞竊取用戶數(shù)據(jù),而廣告主可以借此發(fā)布惱人的彈出式廣告。

竊取數(shù)據(jù)

美國(guó)安全公司Trustwave高級(jí)副總裁兼SpiderLabs主管尼古拉斯-柏庫(kù)克(Nicholas Percoco)表示,開發(fā)者可以創(chuàng)建表面看起來(lái)沒有問題的應(yīng)用,但是當(dāng)用戶使用合法的銀行應(yīng)用時(shí),該應(yīng)用便會(huì)啟動(dòng)虛假的銀行應(yīng)用登錄頁(yè)面。

柏庫(kù)克表示,當(dāng)用戶正在查看一款應(yīng)用時(shí),如果還有應(yīng)用想要與用戶交流,只需要在屏幕頂端的通知欄上發(fā)布提示即可。但在Android的SDK(軟件開發(fā)套件)中卻有一個(gè)API(應(yīng)用編程接口),可以將特定的應(yīng)用推向前臺(tái)。

“Android允許你取消‘返回’按鈕。”Trustwave的SSL開發(fā)者肖恩-舒爾特(Sean Schulte)說(shuō)。柏庫(kù)克則補(bǔ)充道:“正因如此,應(yīng)用可以竊取用戶的注意力,而且無(wú)法點(diǎn)擊返回按鈕或是退出。”他們已經(jīng)將該漏洞命名為“注意力竊取漏洞”。

研究人員已經(jīng)創(chuàng)建了一個(gè)驗(yàn)證工具,表面看來(lái)只是一個(gè)游戲,但卻可以彈出虛假的Facebook、亞馬遜、谷歌語(yǔ)音以及Gmail客戶端登錄界面。這款工具可以作為一款合法應(yīng)用的一部分進(jìn)行加載,并且注冊(cè)為一項(xiàng)服務(wù),所以當(dāng)手機(jī)重啟后仍會(huì)繼續(xù)存在。

在演示過(guò)程中,當(dāng)用戶打開這款應(yīng)用,并看到Facebook的登錄界面后,唯一有些奇怪的地方是屏幕上的一個(gè)快速閃爍的光點(diǎn),但多數(shù)用戶都不會(huì)注意到。這個(gè)虛假屏幕與真實(shí)的登錄屏幕完全一樣,用戶無(wú)法看出其中的差異。

彈出廣告

柏庫(kù)克表示,借助這一設(shè)計(jì)缺陷,游戲和應(yīng)用開發(fā)者可以制作精準(zhǔn)彈出廣告。這種廣告不僅非常惱人,而且可以進(jìn)行精準(zhǔn)定位:當(dāng)用戶啟動(dòng)競(jìng)爭(zhēng)對(duì)手的應(yīng)用時(shí),便可以彈出相應(yīng)的廣告。

舒爾特表示,當(dāng)用戶下載應(yīng)用時(shí),不會(huì)收到任何提示信息,因?yàn)锳ndroid系統(tǒng)允許應(yīng)用檢查手機(jī)使用狀態(tài)。柏庫(kù)克稱,他們幾周前就已經(jīng)與谷歌員工取得了聯(lián)系,對(duì)方承認(rèn)存在問題,并表示將努力解決這一問題。

谷歌發(fā)言人稱:“在應(yīng)用間切換的目的是為了鼓勵(lì)應(yīng)用之間展開更為豐富的互動(dòng)。我們尚未發(fā)現(xiàn)Android Market中有應(yīng)用利用這項(xiàng)技術(shù),我們將刪除所有存在這種情況的應(yīng)用。”

柏庫(kù)克則對(duì)此回應(yīng)道:“應(yīng)用切換不是問題,關(guān)鍵問題在于其他應(yīng)用能夠判斷哪個(gè)應(yīng)用位于前臺(tái),并在未獲用戶許可的情況下啟動(dòng)應(yīng)用,并跳到屏幕前端。我們還發(fā)現(xiàn),用戶根本無(wú)法區(qū)分惡意應(yīng)用和合法應(yīng)用之間的區(qū)別。”

他補(bǔ)充道,由于黑客發(fā)布應(yīng)用的速度比谷歌的反應(yīng)速度快得多,因此等到用戶匯報(bào)惡意程序之后再移除相關(guān)應(yīng)用的做法非常危險(xiǎn)。
 

【編輯推薦】

  1. 主機(jī)安全:防御黑客利用DDOS進(jìn)行攻擊
  2. Skype存“重大安全漏洞”
  3. 快播組件漏洞公開 360獨(dú)家防御攻擊
  4. 允許遠(yuǎn)程執(zhí)行代碼的漏洞總量真的減少了?
  5. 教你如何應(yīng)對(duì)(DDoS)攻擊
責(zé)任編輯:Writer 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2012-07-02 10:21:43

2021-12-14 11:53:26

微軟谷歌OAuth漏洞

2014-11-04 11:19:51

2015-02-04 15:35:37

2024-04-30 11:08:42

2021-10-26 08:50:42

釣魚工具TodayZoo攻擊

2014-10-15 14:27:31

2015-01-27 11:31:06

2023-08-03 17:57:43

2023-03-16 19:23:39

2021-07-07 05:45:37

釣魚攻擊郵件安全網(wǎng)絡(luò)攻擊

2017-12-21 07:47:41

2020-02-17 09:53:57

漏洞DDoS攻擊

2011-05-23 14:34:01

2009-11-10 10:33:10

2024-06-28 19:40:34

2021-11-05 19:24:39

漏洞網(wǎng)絡(luò)安全DDoS攻擊

2025-05-30 08:56:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91福利影院 | 日韩中文字幕av | 一本一道久久a久久精品蜜桃 | 毛片一级片 | 欧美一级欧美一级在线播放 | av手机在线播放 | 中文字幕第一页在线 | 亚洲精品18 | 人人99| 亚洲天堂男人的天堂 | 91精品久久久久久久久 | 国产a区 | 超碰8 | 国产资源在线视频 | 中文字幕第一页在线 | 久久精品国产99国产精品 | 作爱视频免费看 | 国产精品777一区二区 | 欧美日韩精品一区 | www.久久| 精品自拍视频在线观看 | www.日日夜夜| 久久免费资源 | 国产人成精品一区二区三 | 国产视频福利 | 一区二区三区四区av | 91成人精品视频 | 亚洲国产精品人人爽夜夜爽 | 蜜桃av鲁一鲁一鲁一鲁 | 欧美一级黄色片免费观看 | 在线视频国产一区 | 亚洲精品久久国产高清情趣图文 | 超碰在线人 | 自拍偷拍亚洲欧美 | 国产精品无码专区在线观看 | 亚洲色欲色欲www | 国产精品99久久久精品免费观看 | 国产不卡视频 | 欧美一区二区在线观看 | 久久久精品视频免费看 | 久久久久久国产精品免费免费狐狸 |