趋势网 > 资讯 > 正文
研究:Android有设计缺陷 可窃取用户数据
2011-08-07 23:35:00
快手被罚1.191亿元人民币 广东江心岛一和尚跳江自尽 男子在姐姐婚宴上骗走两名女童猥亵 家长举报家委会3年收10多万元班费 周生生涉事挂坠送检结果为足金 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

8月8日消息,据国外媒体报道,研究人员发现谷歌Android移动操作系统软件有一个设计漏洞。犯罪分子利用这个漏洞能够通过钓鱼攻击窃取用户数据,广告商利用这个漏洞能够向手机发送讨厌的弹出式广告。

Trustwave高级高级副总裁兼SpiderLabs实验室负责人Nicholas Percoco在DefCon黑客会议上发表这项研究成果之前称,开发人员能够创建表面上无害的应用程序。当用户正在使用合法的银行应用程序的时候,这个应用程序显示一个假冒的银行应用程序登录页。

目前,要与用户进行沟通的应用程序在发现不同的应用程序的时候会在显示屏上面的工具条中发出警告。但是,Android软件开发工具中的应用程序编程接口能够用来把一个应用程序推向前台。

Trustwave的安全套阶层(SSL)开发人员Sean Schulte称,Android允许用户取消点击返回按钮的标准。因此,这个应用程序能够窃取这个重点。用户不能点击返回键退出。研究人员把这个漏洞称作重点窃取安全漏洞。

研究人员创建了一个概念证明工具。这个工具是一款游戏,但是,能够显示假冒的Facebook、亚马逊和谷歌语音等应用程序。这个工具在安装自己的时候是以作为合法的应用程序的一部分安装的并且注册为一项服务。因此,在手机起到之后,这个程序就恢复了。

在演示中,这些假冒的网页完全取代了合法的网页,因此,用户看不出什么区别。

Percoco称,由于这个设计漏洞,游戏或者应用程序开发人员能够创建有针对性的弹出式广告。 [来源:赛迪网]

某宝是什么,为什么叫某宝?对!我就是那个某宝
  • 最新
  • 最热
  • 头条
  • 奇趣
  • 快手被罚1.191亿元人民币 快手发文致歉
    广东江心岛一和尚跳江自尽 网传有和尚自尽
    男子在姐姐婚宴上骗走两名女童猥亵 法院判决男子从婚宴带走2名女孩猥亵案
    家长举报家委会3年收10多万元班费 官方介入调查家委会收10多万班费
    全页海量资源!妲己Toxic 李妍曦 Lisa爱丽莎 夏茉gigi
    资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
    奇闻    快手被罚1.191亿元人民币 广东江心岛一和尚跳江自尽 男子在姐姐婚宴上骗走两名女童猥亵 家长举报家委会3年收10多万元班费 周生生涉事挂坠送检结果为足金 快手被罚1.191亿元人民币 广东江心岛一和尚跳江自尽 男子在姐姐婚宴上骗走两名女童猥亵 家长举报家委会3年收10多万元班费 周生生涉事挂坠送检结果为足金 男子把降压药掰开吃30分钟后昏迷 
    专题    优衣库  iPhone8  苹果X
    标签    互联网+  智能物联  增强现实  虚拟现实
    感谢各大网址导航推荐本站
    360导航
    UC导航
    Opera导航
    毒霸网址
    趋势网:关注互联网热点
    www.mtrend.cn
    @趋势网
    趋势网
    京ICP备09071216号-4