趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:研究人员发现谷歌Android移动操作系统软件有一个设计漏洞。犯罪分子利用这个漏洞能够通过钓鱼攻击窃取用户数据,广告商利用这个漏洞能够向手机发送讨厌的弹出式广告....
男子把降压药掰开吃30分钟后昏迷
网友:既然不能掰开吃,为什么要有对半槽。
地铁工地龙门吊坍塌砸中轿车
网友:逝者安息,看了视频真的很心疼,严查施工问题 。
女子下车摔倒被丈夫开车碾过
网友:这也太黑色幽默了。
郑州一26岁女子失联5日仍未找到
网友:到处都是监控摄像头,手机可以通过技术手段精准定位,一个大活人怎么还能失联?
萝莉岛幸存者曾每天被侵犯3次
网友:太可怜了,能活着出来已经很幸运了。
欧盟决定永久冻结俄罗斯资产
网友:其实是已经全花光了还不起了。

8月8日消息,据国外媒体报道,研究人员发现谷歌Android移动操作系统软件有一个设计漏洞。犯罪分子利用这个漏洞能够通过钓鱼攻击窃取用户数据,广告商利用这个漏洞能够向手机发送讨厌的弹出式广告。

Trustwave高级高级副总裁兼SpiderLabs实验室负责人Nicholas Percoco在DefCon黑客会议上发表这项研究成果之前称,开发人员能够创建表面上无害的应用程序。当用户正在使用合法的银行应用程序的时候,这个应用程序显示一个假冒的银行应用程序登录页。

目前,要与用户进行沟通的应用程序在发现不同的应用程序的时候会在显示屏上面的工具条中发出警告。但是,Android软件开发工具中的应用程序编程接口能够用来把一个应用程序推向前台。

Trustwave的安全套阶层(SSL)开发人员Sean Schulte称,Android允许用户取消点击返回按钮的标准。因此,这个应用程序能够窃取这个重点。用户不能点击返回键退出。研究人员把这个漏洞称作重点窃取安全漏洞。

研究人员创建了一个概念证明工具。这个工具是一款游戏,但是,能够显示假冒的Facebook、亚马逊和谷歌语音等应用程序。这个工具在安装自己的时候是以作为合法的应用程序的一部分安装的并且注册为一项服务。因此,在手机起到之后,这个程序就恢复了。

在演示中,这些假冒的网页完全取代了合法的网页,因此,用户看不出什么区别。

Percoco称,由于这个设计漏洞,游戏或者应用程序开发人员能够创建有针对性的弹出式广告。 [来源:赛迪网]

母亲盗卖儿子300万黄金为弟买房
网友:不应该只是兄弟断绝来往,与偏心的父母也应该断绝关系。
网友爆料印度人广州街头如厕
网友:好没礼貌的一群人,太离谱了,真没素质。
阿富汗永久禁止女性上学
网友:很难想象这是2026年的新闻,不管是永久还是多久,只要禁女子上学,就是可怕愚昧恶毒的。
上海外滩女子占道直播跳舞引公愤
网友:别的不说,挺社牛,脸皮够厚,胆子够大,我一辈子也学不来。
事业单位出纳6年贪4289万公款
网友:根本不是贪不贪事情,是制度漏洞,监管问题,为什么他一个人就能把这么大笔金额转走。
交警否认网传金晨驾车监控信息
网友:不懂就问,如果她这个是留下人来处理了也赔偿了也算逃逸吗?
  感谢各大网址导航推荐本站: