趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:研究人员发现谷歌Android移动操作系统软件有一个设计漏洞。犯罪分子利用这个漏洞能够通过钓鱼攻击窃取用户数据,广告商利用这个漏洞能够向手机发送讨厌的弹出式广告....
18岁职高生沉溺游戏吞18粒退烧药
网友:如果没有游戏,可能他就去看直播了,打赏的花费估计更多。
正颌手术做反了女孩说迎接她的是毁灭
网友:医生没带脑子就上台了?这不算医疗事故吗?
印度女子遭公公长期骚扰持刀反击
网友:这不算正当防卫?
爸爸换泳衣6岁女儿在泳池溺亡
网友:之前都是看到水库溺亡的,今年已经离谱到泳池溺亡的。
鉴宝网红炒股亏光父母积蓄遭拉黑
网友:散户一旦赚钱 就开始幻想辞职、躺平、财富自由,只有被套住,他们才会重新尊重工资,尊重老板,尊重全勤奖。
阿根廷或遭罚
网友:哎呀呀,这会政治上了,我寻思你们没让俄罗斯参赛是因为啥呢?

8月8日消息,据国外媒体报道,研究人员发现谷歌Android移动操作系统软件有一个设计漏洞。犯罪分子利用这个漏洞能够通过钓鱼攻击窃取用户数据,广告商利用这个漏洞能够向手机发送讨厌的弹出式广告。

Trustwave高级高级副总裁兼SpiderLabs实验室负责人Nicholas Percoco在DefCon黑客会议上发表这项研究成果之前称,开发人员能够创建表面上无害的应用程序。当用户正在使用合法的银行应用程序的时候,这个应用程序显示一个假冒的银行应用程序登录页。

目前,要与用户进行沟通的应用程序在发现不同的应用程序的时候会在显示屏上面的工具条中发出警告。但是,Android软件开发工具中的应用程序编程接口能够用来把一个应用程序推向前台。

Trustwave的安全套阶层(SSL)开发人员Sean Schulte称,Android允许用户取消点击返回按钮的标准。因此,这个应用程序能够窃取这个重点。用户不能点击返回键退出。研究人员把这个漏洞称作重点窃取安全漏洞。

研究人员创建了一个概念证明工具。这个工具是一款游戏,但是,能够显示假冒的Facebook、亚马逊和谷歌语音等应用程序。这个工具在安装自己的时候是以作为合法的应用程序的一部分安装的并且注册为一项服务。因此,在手机起到之后,这个程序就恢复了。

在演示中,这些假冒的网页完全取代了合法的网页,因此,用户看不出什么区别。

Percoco称,由于这个设计漏洞,游戏或者应用程序开发人员能够创建有针对性的弹出式广告。 [来源:赛迪网]

滞销西瓜被网红压价到一毛多一斤%
网友:他一毛多收,你不卖不行吗?
公公强奸智力障碍儿媳案儿子称父亲醉酒不知
网友:人间的畜生真多啊,还是一窝的。
LV老板被责令补税1.74亿元
网友:我还以为是被我们责令补税呢,咱们也查一下呢。
警方介入工人高空作业副绳疑遭割断
网友:从副安全绳被割断的高度位置推断嫌疑人所在楼层户型。
街道回应男童挡电梯等家长女子催促被打
网友:本来是一句抱歉就能解决的事情非要拳脚相加,首先打人就不对,还教唆孩子一起上,最后还被狼狈的反杀,素质,家教加战斗力都不行。
沈音教授白丽萍夫妇离世系意外事故
网友:一定是很悲伤的,我觉得可以直接说什么意外,不用含糊。
  感谢各大网址导航推荐本站: