Check Point的安全研究人员警告Android用户有关Google Play商店中具有危险漏洞的应用程序。Play商店中流行但易受攻击的应用包括约会应用Bumble,旅行社Booking和微软浏览器Edge。
该警告是直接从Check Point通过电子邮件发送的。他们的安全研究人员发现了许多带有严重漏洞的不受保护的Android应用程序。黑客可以将这些应用程序用作渗透到智能手机的后门。
【来自检查站的警告】
因此,安全研究人员警告Android智能手机的所有所有者有关易受攻击的Android应用的信息。Google Play商店包含11个具有危险漏洞CVE-2020-8913的应用程序, 可以将其用作后门程序。这些应用程序包括在德国流行的应用程序,例如来自旅行社Booking的应用程序,会议应用程序Cisco Teams,Microsoft Web浏览器Edge和著名的约会应用程序OKCupid和Bumble。预订已经发布了一个新版本,应该紧急下载。Check Point还向其他提供商提供了信息。
黑客可以利用此漏洞执行恶意代码,从而完全控制有问题的应用程序-这也使他们拥有了权限并可以访问智能手机。这样,甚至可以从其他应用程序读取和窃取个人数据,包括访问数据,密码,财务信息或电子邮件信息。
【智能手机被感染】
智能手机的感染过程如下:用户在不知不觉中安装了受污染的应用程序。反过来,这会将恶意代码发送到易受攻击的已安装应用程序。安装在此处的旧版Play核心库将执行有效负载,从而激活攻击本身。现在,有效负载可以完全控制该应用程序。
【Google Play Core Library中的漏洞】
该漏洞是由于Google的Play核心库中的错误所致,该漏洞使应用程序开发人员可以将更新和新功能应用于其应用程序。Google本身于2020年4月6日修复了该错误,并在10分中赋予8.8优先级,但开发人员还必须更新其应用程序以缩小差距。
因此,Check Point的安全研究人员检查了一些非常流行且广泛使用的应用程序,以检查其状态。结果是,到9月份,Play商店中所有应用程序中有13%使用的是Play核心库,而其中仍有8%仍然容易受到此漏洞的攻击。由于Google Play商店目录的持续增长和偏离,无法始终如一地确定受影响的应用程序的确切数量。
但是,截至10月30日,商店中有2,560,000个应用程序,这意味着内置了库的332,800个应用程序(占13%)和26,624个易受攻击的应用程序(占8%)。仍处于危险之中的著名应用是Grindr,Bumble,OKCupid,Cisco Teams,Moovit,Yango Pro,Edge,Xrecorder,PowerDirector,Booking和Viber。
【数百万Android用户面临风险】
Check Point软件技术有限公司CTO办公室安全工程CER区域总监ChristineSchönig解释了这项研究:“我们估计有数亿Android用户受到威胁。尽管Google已实施了补丁来修复该错误,但某些应用程序仍使用过时的Play Core库。但是,CVE-2020-8913漏洞非常危险,因为它可以完全接管其他应用程序并窃取敏感数据。除其他外,黑客可以使用它来窃取两因素身份验证代码或将恶意代码注入银行应用程序以获得此类凭证。攻击者还可能将恶意代码偷运到社交媒体应用程序中以监视用户,或者偷运到情报服务中以检索所有消息。攻击的可能性仅受网络罪犯的想象力限制。因此,至关重要的是安装合格的安全解决方案,以阻止此类攻击发芽,特别是在承载公司数据的终端设备上。
安全研究人员使用仍旧易受攻击的旧版Google Chrome浏览器,通过视频演示了该攻击并将其显示。但是,该浏览器现在是安全的。他们的目标是开发一种可以窃取书签的有效载荷。在视频中,专家展示了黑客如何通过第三方应用程序(例如Dropbox)窃取cookie以便破解浏览器。如果成功,则有效负载将在智能手机上获得与浏览器应用程序相同的权限和访问权限,因此可以读取Cookie,Chrome历史记录或密码管理器。已与Google联系并表示:“受影响的漏洞CVE-2020-8913在Play Core的更新版本中不存在。
找到桌面上的设置按钮或下滑通知栏右上方的设置按钮。进入设......
阅读soul的聊天记录删除后是无法恢复的,由于soul的聊天记录都会保......
阅读花呗收款二维码可以商家服务页面选项中找到,但是先需要开通......
阅读微信删除的账单是不可以恢复的,当删除账单的时候,会提示删......
阅读显示tim移动在线是手机上使用了TIM版本的QQ登录的账号,所以会......
阅读另外有朋友反映说,手机QQ安卓版的自动登录密码,会在重启手机后无故丢失,关于这个问题我也遇到过,但是具体的原因不明,这里推测一下仅供参考,手机关机时,QQ还在后台运行,...
次阅读
小米max2新特性是什么?相信很多米粉对于小米max2的新特性很期待,下文带来小米max2新功能大全,一起和小乐哥来了解下吧!...
次阅读
楼主你好!我知道红米2怎么设置锁屏密码,快来看一下吧。 1)打开红米2手机点击设置进入,然后再点击【锁屏和密码】,进入后再点击【屏幕密码】;(如下图) 2)进入设置锁界面绘制【锁...
次阅读
1)点击进入华为荣耀4C的设置,选择全部设置一栏,点击【开发人员选项】进入,找到并点击【后台进程限制】。(注:开启开发者选项请点击相关教程)(如下图) 2)根据自己的情况选择进...
次阅读
恢复目录功能。勾上要恢复的目录和文件,点恢复数据按钮,就可以把数据恢复到别的盘里面。 如果要恢复单个文件,在列表中右键点中一个文件,菜单选恢复当前选中的文件 请选择...
次阅读
1)下拉通知栏,按住【GPS定位】进入设置,在设置界面点击【其他系统设置】。(如下图) 2)点击【位置信息】进入,打开【开启位置服务】右边按钮即可。(如下图)...
次阅读
GPS数据怎么用? 小编首先可能要提醒大家,很多人可能在使用的时候,手机是没有办法显示,其他最简单的原因就是没有打开GPS定位,请先看2张比较图: 小编这里可以显示19颗卫星的,...
次阅读
第一步:首先我们找到桌面上的相机图标,点击相机 第二步:进入到相机页面,我们用手向右滑动 第三步:选择倒计时拍照, 第四步:我们发现在屏幕的下方出现了倒计时的选项,里...
次阅读
安卓手机锁屏密码忘记了怎么办?如何用adb解锁手机锁屏 ? 今天教大家用ADB来删除密码 下载地址:http://www.pc6.com/softview/SoftView_65436.html 1.手机连接电脑,在充电模式下进行。 2.下载ADB解...
次阅读
2015年8月2500元左右的安卓智能手机推荐,很早以前,要是让你在洋品牌和自主品牌之间选择,相信大部分人会毫不犹豫的选择前者,因为那时国内手机厂商在制作工艺方面与洋品牌相差...
次阅读
许多安卓手机用户都会发现,每次安装安卓手机软件时,都会弹出许多恼人的广告,那么,怎样才能安装软件时去除广告呢?以下就为大家带来安卓手机软件中的广告有效去除方法,具体...
次阅读
么么哒品牌旗下的首款手机----么么哒3S最大的一个卖点莫过于加入了眼纹识别功能,大家只需录入眼纹信息,便可实现眼纹解锁,使用十分快捷方便。相信大家对眼纹识别不会感到陌生...
次阅读
ofo公主车怎么样?好骑吗?大家是不是也想知道ofo小黄车公主车在哪里呢?那么下面绿茶小豆子为大家详细ofo公主车位置!...
次阅读
Q:Android 5.0关屏动画与以前有什么不同? A:Android 5.0已经发布,这次的安卓系统跟以往有着很大的不同,可以说是谷歌对于安卓系统的一次跨越,那么Android 5.0关屏动画与以前有什么不同...
次阅读
华硕ZenFone AR多少钱?大家是不是也想知道呢?那么华硕ZenFone AR配置怎么样呢?下面大家和出来小豆子一起来了解。...
次阅读