研究人员在Android 9.0等低版本系统中检出StrandHogg 2.0漏洞

2020-05-30 13:58:01

重庆夜场招聘

原标题:研究人员在Android 9.0等低版本系统中检出StrandHogg 2.0漏洞 来源:cnBeta.COM

Promon 研究人员刚刚曝光了一个影响 Android 9.0 等低版本系统的 StrandHogg 2.0 特权提升漏洞,若被黑客利用,用户的所有应用程序都将被其所染指。Promon 向 Google 通报了 CVE-2020-0096 安全漏洞,这家搜索巨头已降至标记为“严重”。庆幸的是,该漏洞尚未在野外被广泛利用。不过在今日披露之后,数以千万计的 Android 设备用户将变得更易受到攻击。

Promon 公告指出,该漏洞允许恶意应用在完全隐藏自身的情况下,获得假设合法的身份。

一旦将恶意应用安装在设备上,便可染指用户个人数据,比如短信、照片、登陆凭证、追踪 GPS 运动轨迹、通话记录、以及通过摄像头和麦克风监听用户。

Promon 表示,谷歌已于 2019 年 12 月 4 日收到漏洞披露通告,意味着搜索巨头在漏洞向公众曝光前有五个月的时间对其进行修补。

在面向 Android 生态合作伙伴的 2020 年 4 月安全补丁中,已经包含了 CVE-2020-0096 的漏洞修复(涵盖 Android 8.0 / 8.1 / 9.0)。

StrandHogg 2.0 - The evil twin - Proof of Concept(via)

需要注意的是,StrandHogg 2.0 较初代漏洞更加复杂,使之难以被反病毒和安全扫描程序检测到。

终端用户需注意不要从来历不明的非可信任来源安装 Android 应用,以免受到此类恶意攻击的影响。

上一篇:

下一篇:

关于我们

隆化百科网是领先的新闻资讯平台,汇集美食文化、体育健康、商旅生涯、投资理财、国际资讯、生活百科、等多方面权威信息

版权信息

隆化百科网版权所有,未经允许不可复制本站镜像,本站文章来源于网络,如有侵权请邮件举报!