Android存設計漏洞 用戶數(shù)據(jù)存泄露風險

作者: 來源:IT新聞網(wǎng) 2012-12-29 05:11:49 閱讀 我要評論 直達商品

谷歌Android移動操作系統(tǒng)軟件存在設計漏洞。犯罪分子利用這個漏洞能夠通過釣魚攻擊竊取用戶數(shù)據(jù),廣告商利用這個漏洞能夠向手機發(fā)送討厭的彈出式廣告。

研究人員發(fā)現(xiàn)谷歌Android移動操作系統(tǒng)軟件有一個設計漏洞。犯罪分子利用這個漏洞能夠通過釣魚攻擊竊取用戶數(shù)據(jù),廣告商利用這個漏洞能夠向手機發(fā)送討厭的彈出式廣告。

Trustwave 高級高級副總裁兼SpiderLabs實驗室負責人Nicholas Percoco在DefCon黑客會議上發(fā)表這項研究成果之前稱,開發(fā)人員能夠創(chuàng)建表面上無害的應用程序。當用戶正在使用合法的銀行應用程序的時候,這個應用程序顯示一個假冒的銀行應用程序登錄頁。

目前,要與用戶進行溝通的應用程序在發(fā)現(xiàn)不同的應用程序的時候會在顯示屏上面的工具條中發(fā)出警告。但是,Android軟件開發(fā)工具中的應用程序編程接口能夠用來把一個應用程序推向前臺。

Trustwave的安全階層(SSL)開發(fā)人員Sean Schulte稱,Android允許用戶取消點擊返回按鈕的標準。因此,這個應用程序能夠竊取這個重點。用戶不能點擊返回鍵退出。研究人員把這個漏洞稱作重點竊取安全漏洞。

研究人員創(chuàng)建了一個概念證明工具。這個工具是一款游戲,但是,能夠顯示假冒的Facebook、亞馬遜和谷歌語音等應用程序。這個工具在安裝自己的時候是以作為合法的應用程序的一部分安裝的并且注冊為一項服務。因此,在手機起到之后,這個程序就恢復了。

在演示中,這些假冒的網(wǎng)頁完全取代了合法的網(wǎng)頁,因此,用戶看不出什么區(qū)別。

Percoco稱,由于這個設計漏洞,游戲或者應用程序開發(fā)人員能夠創(chuàng)建有針對性的彈出式廣告。


  推薦閱讀

  聯(lián)通電信推校園3G品牌圍剿“動感地帶”

分析人士認為,每年9月,都是運營商爭奪校園用戶最激烈的季節(jié)。無論是聯(lián)通“沃派”還是電信“天翼i特”都意在依托3G優(yōu)勢與中國移動爭奪校園用戶。 據(jù)消息人士透露,中國聯(lián)通新校園品牌沃派將于本月15日正式發(fā)布,每月>>>詳細閱讀


本文標題:Android存設計漏洞 用戶數(shù)據(jù)存泄露風險

地址:http://www.sdlzkt.com/a/01/20121229/108532.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人免费无码大片a毛片| 成人做受120视频试看| 精品成人一区二区三区四区| 青青国产成人久久激情91麻豆| 欧美成人久久久| 国产成人精品实拍在线| 久久久久AV综合网成人| 国产成人精品1024在线| 亚洲AV无码成人精品区在线观看| 国产成人免费片在线观看| 精品亚洲国产成人| 国产gav成人免费播放视频| 成人国产在线24小时播放视频| 亚洲国产成人久久综合一区| 成人小视频在线观看| 欧美成人精品第一区二区三区| 亚洲欧美成人一区二区在线电影 | 欧美成人在线视频| 四虎www成人影院免费观看| 成人中文字幕在线| 成人无码WWW免费视频| 欧美成人观看视频在线| 亚洲国产精品无码成人片久久| 成人在线观看不卡| 日韩精品成人一区二区三区| 久久婷婷成人综合色综合| 国产成人悠悠影院| 国产成人高清亚洲一区91| 成人性生交大片免费看| 日本成人在线免费| 成人性视频在线| 国产精品成人扳**a毛片| 成人午夜福利视频| 成人动漫在线观看免费| 成人性视频在线| 天天影院成人免费观看| 国产成人精品福利网站在线观看| 天天在线天天看成人免费视频| 成人午夜视频免费看欧美| 国产成人麻豆精品午夜福利在线| 成人免费无码大片A毛片抽搐 |