历史上的今天
返回首页

历史上的今天

今天是:2025年05月28日(星期三)

正在发生

2020年05月28日 | Android 9.0等系统存在有StrandHogg 2.0漏洞

2020-05-28 来源:开源中国

挪威安全公司Promon的安全研究人员在 Android 设备中发现了一个漏洞,该漏洞可能使黑客通过诱骗用户在非法应用程序中键入密码来窃取用户数据,会影响所有运行 Android 9.0及更低版本的设备。


Strandhogg 2.0的工作原理是诱骗受害者以为他们在合法应用程序上输入密码,而不是与恶意覆盖程序进行交互。Strandhogg 2.0还可以劫持其他应用程序权限,以窃取敏感的用户数据(如联系人、照片)并跟踪受害者的实时位置。Promon 的创始人对 Techcrunch 表示,Strandhogg 2.0比其前身更具恶意性,因为它“几乎无法被发现”。

不过,Promon 方面表示,这一漏洞目前尚未被广泛利用,它已经向 Google 通报了 CVE-2020-0096安全漏洞,并将其标记为“严重”。

Strandhogg 2.0漏洞利用了 Android 的多任务处理功能,该功能允许用户在不同的应用程序之间切换而无需关闭它们。用户则必须下载可利用 Strandhogg 2.0漏洞的恶意应用程序( 伪装成普通应用程序 )才会受到此漏洞影响。

当用户在手机上打开合法应用程序时,恶意应用程序会冒充它并创建一个伪造的登录窗口,以窃取用户密码。在伪造的叠加层键入的凭据将被发送到黑客的服务器。

受 Strandhogg 2.0错误影响的应用不需要任何特殊权限即可显示在其他应用上。它可以劫持其他应用程序的权限,使其成为致命的漏洞,可以用来窃取数据,包括照片、视频、文档和其他敏感信息。如果恶意应用设法获得所需的权限,它也可能从用户的设备中窃取短信,包括两步验证码。

研究人员尚未发现任何黑客利用该漏洞的证据,但与此同时,他们表示,由于该漏洞的隐晦性,没有“好的方法”来检测攻击。

目前,Google 已经在最新的 Android 安全更新中发布了该漏洞的补丁程序,建议用户尽快更新其 Android 设备。


推荐阅读

史海拾趣

长园维安(CYGWAYON)公司的发展小趣事

随着产品技术的成熟,长园维安开始积极拓展国际市场。公司与国际知名企业建立合作关系,共同开发新产品,拓展市场份额。同时,长园维安还积极参加国际展览,展示公司最新技术和产品,提高品牌知名度。这些努力使长园维安在全球电子行业中的影响力不断增强。

Davicom公司的发展小趣事

面对不断变化的市场环境和客户需求,Davicom始终保持创新精神,不断寻求新的发展机遇。公司紧跟行业趋势,积极投入研发资源,推出了一系列具有创新性的产品。这些新产品不仅提升了公司的市场竞争力,也为公司的持续发展注入了新的动力。

Broadcom(博通)公司的发展小趣事

1991年,加州大学洛杉矶分校的工程学教授亨利·山缪利和他的博士班学生亨利·尼古拉斯,以各出资5000美元的方式,在美国加州尔湾小镇共同创立了博通公司。初创时期,博通主要致力于开发机顶盒的宽带通信芯片。随着技术的不断进步和市场需求的增长,博通的产品逐渐受到业界的认可,销售额稳步上升。

Cypress Industries公司的发展小趣事

2020年,Cypress迎来了其发展历程中的一个重要时刻——与德国半导体巨头英飞凌(Infineon)的合并。这次合并使Cypress成为英飞凌的一部分,双方在技术、市场和资源等方面实现了互补和整合。这次合并不仅增强了Cypress在全球半导体市场的竞争力,也为其未来的发展提供了更广阔的空间。

以上故事均基于Cypress Semiconductor(赛普拉斯半导体)的发展历史而创作,旨在客观描述公司在电子行业中的发展历程和成就。

Bliley Technologies Inc公司的发展小趣事

在Bliley的发展历程中,技术创新始终是推动其不断前进的重要动力。从最初的石英晶体生产,到后来的恒温控制晶体振荡器(OCXO)、温度补偿晶振(TCXO)和压控晶体振荡器(VCXO)等先进产品的开发,Bliley始终站在行业技术的最前沿。公司拥有一支专业的研发团队,致力于开发更高效、更稳定、更精确的频率控制产品。这些技术创新不仅提升了Bliley的产品竞争力,也推动了整个电子行业的发展。

Elpress AB公司的发展小趣事

Elpress AB公司成立于1959年,由一群具有前瞻性和创新精神的工程师在瑞典的克拉姆福什市创立。公司从成立之初就专注于电气连接系统的研发和生产,致力于为电力行业提供高效、可靠的解决方案。在初期,Elpress AB凭借其专业的技术能力和对质量的严格把控,逐渐在市场上赢得了客户的信赖。

问答坊 | AI 解惑

基于嵌入式PC的PIII计算机系统设计与实现

目前嵌入式计算机系统应用呈现多样化、小型化、多层次的趋势,在工业现场和军事用途中扮演着越来 越重要的角色。随着各种应用对操作系统和软件要求的日益提高,使得具有广泛适应性的PC构架的嵌入 式计算机系统倍受青睐。尤其是Compact PCI总 ...…

查看全部问答>

一个免费的DSP/FPGA讲座,有感兴趣的坛友么?

现场会有很多DSP/FPGA相关行业工程师参加,欢迎参加交流哈~~~ 内容:1、C6000 DSP软件开发环境CCS介绍)             2、FPGA典型应用领域及解决方案            ...…

查看全部问答>

orcad training PPT 01

orcad training PPT 01…

查看全部问答>

相机存储卡中数据丢失如何恢复

我的相机是DSC-W120数据丢失,是在一次照相中,有可能是相机存储满了,在继续拍照时,以前的数全部丢失,请兄弟姐妹们帮帮忙,出个招能把数据给恢复了,非常感谢。…

查看全部问答>

OK2440开发板上电后进不了系统

求教 什么ok2440开发板上电后进不了系统,触摸屏上只有几种颜色在变化。前阶段开发板还可以用的,放了一段时间后怎么会出现上面的问题?我该怎么做? 谢谢了…

查看全部问答>

高薪诚聘嵌入式开发工程师!

hi,我是一大型国内外包公司的HR,现有嵌入式开发的职位: 要求如下: team leader: 计算机专业本科以上学历; 5年以上嵌入式系统开发经验; 5年以上WinCE上应用程序和服务层程序开发经验; 两年以上软件项目管理经验; 沟通表达能力,团队 ...…

查看全部问答>

关于AVR位变量定义和使用的问题

uchar bdata transdata;    //该变量可为位操作之变量 sbit transbit = transdata^7; 这个uchar bdata是什么意思啊, struct data { unsigned  bit0:1; unsigned  bit1:1; unsigned  bit2:1; unsi ...…

查看全部问答>

STM3210B-MCKIT的代销商

                                 版主,可否提供STM3210B-MCKIT的代销商的联系方式。…

查看全部问答>

申请430fr5739

使用msp430 1年多了,做低功耗需要整板的配合,如ldo等使用,程序的写法,每个环节都做好才能达到低功耗的目标。准备申请430fr5739做无限传感网络…

查看全部问答>