Android有設計缺陷
發布時間:2011/8/8 10:23:37 訪問次數:553
trustwave的安全套階層(ssl)開發人員sean schulte稱,android允許用戶取消點擊返回按鈕的標準。因此,這個應用程序能夠竊取這個重點。用戶不能點擊返回鍵退出。研究人員把這個漏洞稱作重點竊取安全漏洞。
- 51電子網公益庫存:
- FAN2558S33X
- K4S281632E-TC75
- M28F101-200K6
- N80C196KB12
- OP07CS
- P2010B
- RC224ATLV R6781-21
- S3C2440A-40
- TB6819FG
- UC2844BN-2LF/
- VT1211
- W27C512P-45
- X25160ST1
研究人員創建了一個概念證明工具。這個工具是一款游戲,但是,能夠顯示假冒的facebook、亞馬遜和谷歌語音等應用程序。這個工具在安裝自己的時候是以作為合法的應用程序的一部分安裝的并且注冊為一項服務。因此,在手機起到之后,這個程序就恢復了。
在演示中,這些假冒的網頁完全取代了合法的網頁,因此,用戶看不出什么區別。 深圳市寶星駿隆電子有限公司
percoco稱,由于這個設計漏洞,游戲或者應用程序開發人員能夠創建有針對性的彈出式廣告。ep2c70f672i8
據國外媒體報道,研究人員發現谷歌android移動操作系統軟件有一個設計漏洞。犯罪分子利用這個漏洞能夠通過釣魚攻擊竊取用戶數據,廣告商利用這個漏洞能夠向手機發送討厭的彈出式廣告。
trustwave高級高級副總裁兼spiderlabs實驗室負責人nicholas percoco在defcon黑客會議上發表這項研究成果之前稱,開發人員能夠創建表面上無害的應用程序。當用戶正在使用合法的銀行應用程序的時候,這個應用程序顯示一個假冒的銀行應用程序登錄頁。 msp430f169ipmr
目前,要與用戶進行溝通的應用程序在發現不同的應用程序的時候會在顯示屏上面的工具條中發出警告。但是,android軟件開發工具中的應用程序編程接口能夠用來把一個應用程序推向前臺。
trustwave的安全套階層(ssl)開發人員sean schulte稱,android允許用戶取消點擊返回按鈕的標準。因此,這個應用程序能夠竊取這個重點。用戶不能點擊返回鍵退出。研究人員把這個漏洞稱作重點竊取安全漏洞。
- 51電子網公益庫存:
- FAN2558S33X
- K4S281632E-TC75
- M28F101-200K6
- N80C196KB12
- OP07CS
- P2010B
- RC224ATLV R6781-21
- S3C2440A-40
- TB6819FG
- UC2844BN-2LF/
- VT1211
- W27C512P-45
- X25160ST1
研究人員創建了一個概念證明工具。這個工具是一款游戲,但是,能夠顯示假冒的facebook、亞馬遜和谷歌語音等應用程序。這個工具在安裝自己的時候是以作為合法的應用程序的一部分安裝的并且注冊為一項服務。因此,在手機起到之后,這個程序就恢復了。
在演示中,這些假冒的網頁完全取代了合法的網頁,因此,用戶看不出什么區別。 深圳市寶星駿隆電子有限公司
percoco稱,由于這個設計漏洞,游戲或者應用程序開發人員能夠創建有針對性的彈出式廣告。ep2c70f672i8
據國外媒體報道,研究人員發現谷歌android移動操作系統軟件有一個設計漏洞。犯罪分子利用這個漏洞能夠通過釣魚攻擊竊取用戶數據,廣告商利用這個漏洞能夠向手機發送討厭的彈出式廣告。
trustwave高級高級副總裁兼spiderlabs實驗室負責人nicholas percoco在defcon黑客會議上發表這項研究成果之前稱,開發人員能夠創建表面上無害的應用程序。當用戶正在使用合法的銀行應用程序的時候,這個應用程序顯示一個假冒的銀行應用程序登錄頁。 msp430f169ipmr
目前,要與用戶進行溝通的應用程序在發現不同的應用程序的時候會在顯示屏上面的工具條中發出警告。但是,android軟件開發工具中的應用程序編程接口能夠用來把一個應用程序推向前臺。
上一篇:網游:實名驗證10月1日啟動
下一篇:日立與三菱重工將合并