“斗篷与匕首”病毒来袭:可完全获得安卓设备控制权

来源: 系统大全 2017/06/02 15:20

安全研究人员于近期发现一种新型攻击手段 Cloak and Dagger(“斗篷与匕首”),谷歌商店安卓版允许黑客完全控制任意版本的Android设备(包括最新版本7.1.2)、窃取私人敏感数据,其中包括击键与聊天记录、设备PIN码、在线帐户密码、OTP动态口令与通讯录联系人信息等。




“斗篷与匕首”病毒来袭:可完全获得安卓设备控制权

有趣的是,此攻击手段并非利用Android生态系统中的任何漏洞,而是滥用流行应用商城中广泛使用的合法权限访问Android设备上的某些功能。Cloak and Dagger主要利用Android系统的两项基本权限:
SYSTEM_ALERT_WINDOW(“draw on top”):合法覆盖功能,允许应用程序在Android设备屏幕上覆盖其他应用程序。
BIND_ACCESSIBILITY_SERVICE(“a11y”):帮助残障人士与视力受损的用户通过语音命令输入信息或使用屏幕阅读功能收听事件内容。
由于Cloak and Dagger无需利用任何恶意代码执行木马程序,因此黑客极易开发并提交恶意应用程序且不易被谷歌商店发现。据悉,黑客可在安装恶意应用程序后执行各种操作,主要包括高级劫持攻击、无限制访问击键记录、隐身网络钓鱼攻击、静默安装获得所有操作权限的God-mode应用、在保持屏幕关闭的状态下解锁手机进行任意操作等。
“斗篷与匕首”病毒来袭:可完全获得安卓设备控制权
简而言之,黑客可以暗中接管用户Android设备并监视设备上的一举一动。目前,虽然研究人员已向Google披露该攻击手段,但由于此类问题源自Android操作系统设计缺陷且涉及两个标准功能的正常运行,因此该问题恐怕一时无法解决。安全专家建议用户始终从Google Play商店下载应用程序并在安装应用程序之前仔细检查权限设置。

相关下载:谷歌商店安卓版

猜你喜欢

新闻资讯

装机必备

生活服务

现代都市人很多起床第一件事就是拿手机看最新的新闻资讯,看看今天最新的资讯内容,现在手机上各种新闻客户端有很多,如果今日头条,腾讯新闻,凤凰新闻,网易新闻等。

进入专区

安卓装机必备,一站式必装应用大全,为您精选好用的手机必装应用,自动为您推荐当下热门、好用的软件。安装精品应用更加方便快捷!

  • 必剪app 必剪
  • 饭团看书app 饭团看书
  • 饭团探书app 饭团探书
  • 卡通相机app 卡通相机
  • 盲盒大玩家app 盲盒大玩家
  • 多多计算器安卓版 多多计算器
  • 嘿市app 嘿市
  • 头像空间app 头像空间
进入专区

生活服务分类聚集的大量我们生活中平常用的软件,只要你想得到的基本通通有,欢迎使用!

  • 垃圾分类大师安卓版 垃圾分类大师
  • 标准商标查询安卓版 标准商标查询
  •  医学三基题库安卓版 医学三基题库
  • 天天看港剧安卓版 天天看港剧
  • 趣伴安卓版 趣伴
  • 日本换乘安卓版 日本换乘
  • 蘑菇影视安卓版 蘑菇影视
  • 影院通电影票安卓版 影院通电影票
进入专区

用户评论

全部
//wap教程