可使用一品威客账号登录: 登录 立即注册
热搜: 活动 交友 discuz

称Android存设计漏洞 用户数据容易被窃取

查看: 750 | 回复: 0  一枝梅 发表于 2011-8-8 18:17:44

  8月8日消息,据国外媒体报道,研究人员发现谷歌Android移动操作系统软件有一个设计漏洞。犯罪分子利用这个漏洞能够通过钓鱼攻击窃取用户数据,广告商利用这个漏洞能够向手机发送讨厌的弹出式广告。

  Trustwave高级高级副总裁兼SpiderLabs实验室负责人NicholasPercoco在DefCon黑客会议上发表这项研究成果之前称,开发人员能够创建表面上无害的应用程序。当用户正在使用合法的银行应用程序的时候,这个应用程序显示一个假冒的银行应用程序登录页。

  目前,要与用户进行沟通的应用程序在发现不同的应用程序的时候会在显示屏上面的工具条中发出警告。但是,Android软件开发工具中的应用程序编程接口能够用来把一个应用程序推向前台。

  Trustwave的安全套阶层(SSL)开发人员SeanSchulte称,Android允许用户取消点击返回按钮的标准。因此,这个应用程序能够窃取这个重点。用户不能点击返回键退出。研究人员把这个漏洞称作重点窃取安全漏洞。

  研究人员创建了一个概念证明工具。这个工具是一款游戏,但是,能够显示假冒的Facebook、亚马逊和谷歌语音等应用程序。这个工具在安装自己的时候是以作为合法的应用程序的一部分安装的并且注册为一项服务。因此,在手机起到之后,这个程序就恢复了。

  在演示中,这些假冒的网页完全取代了合法的网页,因此,用户看不出什么区别。

  Percoco称,由于这个设计漏洞,游戏或者应用程序开发人员能够创建有针对性的弹出式广告。



厦门礼品包装设计 http://imyyshow.epweike.com/
厦门画册设计 http://fun181.epweike.com
厦门市品牌设计shop.epweike.com/4121451/

使用道具 举报

快速回复
登录后回帖,可以用一品威客账号登录 登录 | 立即注册

一品微博
一品活动
2024线上私享会
2024.3.21,一品威客2024创业领袖线上私享会将火热开播。
新粉福利社
【新粉福利社】新用户最高可领Apple iPad
最新主题热门主题


回顶部
关注
我们
官方微信 官方微博

微信号:epweike
已经有超过10万小伙伴关注了!
更多精彩好玩的活动敬请关注微信公众号

加为关注

微博账号:一品威客网
更多精彩互动尽在一品官方微博
小编期待您的参与