研究:Android有设计缺陷 可窃取用户数据
据国外媒体报道,研究人员发现谷歌Android移动操作系统软件有一个设计漏洞。犯罪分子利用这个漏洞能够通过钓鱼攻击窃取用户数据,广告商利用这个漏洞能够向手机发送讨厌的弹出式广告。Trustwave高级高级副总裁兼SpiderLabs实验室负责人Nicholas Percoco在DefCon黑客会议上发表这项研究成果之前称,开发人员能够创建表面上无害的应用程序。当用户正在使用合法的银行应用程序的时候,这个应用程序显示一个假冒的银行应用程序登录页。
目前,要与用户进行沟通的应用程序在发现不同的应用程序的时候会在显示屏上面的工具条中发出警告。但是,Android软件开发工具中的应用程序编程接口能够用来把一个应用程序推向前台。
Trustwave的安全套阶层(SSL)开发人员Sean Schulte称,Android允许用户取消点击返回按钮的标准。因此,这个应用程序能够窃取这个重点。用户不能点击返回键退出。研究人员把这个漏洞称作重点窃取安全漏洞。
研究人员创建了一个概念证明工具。这个工具是一款游戏,但是,能够显示假冒的Facebook、亚马逊和谷歌语音等应用程序。这个工具在安装自己的时候是以作为合法的应用程序的一部分安装的并且注册为一项服务。因此,在手机起到之后,这个程序就恢复了。
在演示中,这些假冒的网页完全取代了合法的网页,因此,用户看不出什么区别。
Percoco称,由于这个设计漏洞,游戏或者应用程序开发人员能够创建有针对性的弹出式广告。
相关阅读
推荐应用下载
热销机型常见问题
手机应用知识推荐
- 07月02日网易云音乐官方下载_网易云音乐安卓版下载_网易云音乐最新版本下载
- 06月13日回合制手游推荐_好玩的回合制手游下载_回合制安卓手游下载
- 06月13日虾米音乐官方下载_虾米音乐安卓版下载_虾米音乐最新版下载
- 06月13日召唤师联盟最新官方下载_召唤师联盟安卓版下载_LOL手游官方下载
- 06月13日大圣归来手游官方下载_大圣归来最新官方下载_大圣归来安卓版下载
- 06月13日jj斗地主官方下载_最好玩的斗地主手游jj斗地主下载_jj斗地主安卓版下载
- 02月09日疯狂球谜破解版下载
- 02月09日疯狂球谜攻略
- 02月09日下载疯狂球谜
- 02月09日疯狂球谜游戏下载
热销手机排行榜
- 华为 华为荣耀6 Plus¥1999
- 长虹 黄金甲 10000毫安¥1049Google Android
- 华为 荣耀4C 移动4G¥949Google Android
- 酷派 大神F1 Plus(移动4G版)¥799Google Android
- 长虹 A100 问道¥1299Google Android
- 小米 红米Note 移动4G增强版¥829MIUI
- 小米 小米Note(全网通)¥-2MIUI
- 华为 荣耀畅玩4X(移动版)¥1059Google Android