自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

移動開發(fā)者請注意 Android設(shè)計缺陷可竊取用戶數(shù)據(jù)

移動開發(fā)
8月8日消息,據(jù)國外媒體報道,研究人員發(fā)現(xiàn)谷歌Android移動操作系統(tǒng)軟件有一個設(shè)計漏洞。犯罪分子利用這個漏洞能夠通過釣魚攻擊竊取用戶數(shù)據(jù),廣告商利用這個漏洞能夠向手機發(fā)送討厭的彈出式廣告。

8月8日消息,據(jù)國外媒體報道,研究人員發(fā)現(xiàn)谷歌Android移動操作系統(tǒng)軟件有一個設(shè)計漏洞。犯罪分子利用這個漏洞能夠通過釣魚攻擊竊取用戶數(shù)據(jù),廣告商利用這個漏洞能夠向手機發(fā)送討厭的彈出式廣告。

Trustwave高級高級副總裁兼SpiderLabs實驗室負責(zé)人Nicholas Percoco在DefCon黑客會議上發(fā)表這項研究成果之前稱,開發(fā)人員能夠創(chuàng)建表面上無害的應(yīng)用程序。當(dāng)用戶正在使用合法的銀行應(yīng)用程序的時候,這個應(yīng)用程序顯示一個假冒的銀行應(yīng)用程序登錄頁。

目前,要與用戶進行溝通的應(yīng)用程序在發(fā)現(xiàn)不同的應(yīng)用程序的時候會在顯示屏上面的工具條中發(fā)出警告。但是,Android軟件開發(fā)工具中的應(yīng)用程序編程接口能夠用來把一個應(yīng)用程序推向前臺。

Trustwave的安全套階層(SSL)開發(fā)人員Sean Schulte稱,Android允許用戶取消點擊返回按鈕的標準。因此,這個應(yīng)用程序能夠竊取這個重點。用戶不能點擊返回鍵退出。研究人員把這個漏洞稱作重點竊取安全漏洞。

研究人員創(chuàng)建了一個概念證明工具。這個工具是一款游戲,但是,能夠顯示假冒的Facebook、亞馬遜和谷歌語音等應(yīng)用程序。這個工具在安裝自己的時候是以作為合法的應(yīng)用程序的一部分安裝的并且注冊為一項服務(wù)。因此,在手機起到之后,這個程序就恢復(fù)了。

在演示中,這些假冒的網(wǎng)頁完全取代了合法的網(wǎng)頁,因此,用戶看不出什么區(qū)別。

Percoco稱,由于這個設(shè)計漏洞,游戲或者應(yīng)用程序開發(fā)人員能夠創(chuàng)建有針對性的彈出式廣告。

責(zé)任編輯:桑丘 來源: 賽迪網(wǎng)
相關(guān)推薦

2014-12-03 11:09:16

數(shù)據(jù)安全數(shù)據(jù)泄露移動安全

2021-02-07 20:50:19

Chrome擴展數(shù)據(jù)

2011-05-05 18:39:05

2021-03-30 08:46:10

Android惡意軟件應(yīng)用程序

2020-08-04 10:27:26

Microsoft E數(shù)據(jù)泄漏隱私安全

2023-08-30 23:15:07

2024-01-26 16:23:38

漏洞數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2020-12-23 10:52:25

網(wǎng)絡(luò)安全漏洞5G

2023-07-06 15:08:29

2020-07-02 07:46:07

Facebook 開發(fā)數(shù)據(jù)

2021-03-31 10:34:14

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2024-12-30 10:36:34

2015-01-05 09:56:41

UDPLinux TCP

2015-08-06 15:32:40

2021-08-16 17:36:16

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2021-10-06 14:32:06

木馬GriftHorse Android

2021-01-20 23:40:27

數(shù)據(jù)泄露OpenWRT攻擊

2011-03-25 15:21:43

2011-09-06 10:17:46

2023-08-22 21:30:12

點贊
收藏

51CTO技術(shù)棧公眾號