趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:研究人员发现谷歌Android移动操作系统软件有一个设计漏洞。犯罪分子利用这个漏洞能够通过钓鱼攻击窃取用户数据,广告商利用这个漏洞能够向手机发送讨厌的弹出式广告....
打赏女主播167万发现已婚起诉退款
网友:在女主播一句句大哥中迷失了自己,被掏空了钱包。
游客因拍照设备太专业被景区驱赶
网友:商拍就是影响普通游客。
湘雅医院坠江学生曾多次求助
网友:为什么这些导师忘了自己年轻时候,对学生一点沒有同理心。
伊朗革命卫队称霍尔木兹海峡关闭
网友:多头空头谁厉害都无所谓了,你们打架我买单。
父母搬砖供出的博士在意遇难
网友:农村、公派博士、28岁,这些词太让人惋惜了,于父母于国家于社会而言,都是十分惋惜的。
统一后台湾民众可以自驾直达北京
网友:我们也可以自驾去台湾。

8月8日消息,据国外媒体报道,研究人员发现谷歌Android移动操作系统软件有一个设计漏洞。犯罪分子利用这个漏洞能够通过钓鱼攻击窃取用户数据,广告商利用这个漏洞能够向手机发送讨厌的弹出式广告。

Trustwave高级高级副总裁兼SpiderLabs实验室负责人Nicholas Percoco在DefCon黑客会议上发表这项研究成果之前称,开发人员能够创建表面上无害的应用程序。当用户正在使用合法的银行应用程序的时候,这个应用程序显示一个假冒的银行应用程序登录页。

目前,要与用户进行沟通的应用程序在发现不同的应用程序的时候会在显示屏上面的工具条中发出警告。但是,Android软件开发工具中的应用程序编程接口能够用来把一个应用程序推向前台。

Trustwave的安全套阶层(SSL)开发人员Sean Schulte称,Android允许用户取消点击返回按钮的标准。因此,这个应用程序能够窃取这个重点。用户不能点击返回键退出。研究人员把这个漏洞称作重点窃取安全漏洞。

研究人员创建了一个概念证明工具。这个工具是一款游戏,但是,能够显示假冒的Facebook、亚马逊和谷歌语音等应用程序。这个工具在安装自己的时候是以作为合法的应用程序的一部分安装的并且注册为一项服务。因此,在手机起到之后,这个程序就恢复了。

在演示中,这些假冒的网页完全取代了合法的网页,因此,用户看不出什么区别。

Percoco称,由于这个设计漏洞,游戏或者应用程序开发人员能够创建有针对性的弹出式广告。 [来源:赛迪网]

曝世卫组织正在为核灾难做准备
网友:话又说回来,如果以色列真对伊朗动用核武器,其他国家能对它怎样呢?
俄罗斯警告日本
网友:好奇,咋报复,核弹对峙,还是直接打击。
32岁产妇羊水栓塞成植物人
网友:原来生育这么危险。
4岁女孩独自买汉堡遭陌生女子踢踹
网友:再近再放心,家长不跟着也至少要远远盯着。
胖东来称若检测无错会起诉博主
网友:食品安全就要有较真的精神。
暗访保税仓发货背后造假黑产
网友:只有315这天才会惊现假货,其他时间都是真货…
  感谢各大网址导航推荐本站: