2017.05.28 08:14:36综合
本文来自:爱范儿
继上次 WannaCry 勒索病毒席卷全球后,Windows XP 和未安装更新的 Windows 电脑遭遇了前所未有的安全问题。当然,这一事件有好有坏,好的一面也促使了更多的用户开始关注电子设备的安全问题。
现在,另一个安全问题出现在了全球手机操作系统占有率高达 86.1% 的 Android 上。
近日,加州大学圣巴巴拉分校和佐治亚理工大学的研究人员,发现了一种名为 Cloak and Dagger 的恶意软件 ,可以偷偷植入到 Android 手机上,它能够帮助黑客记下被入侵者手机上的操作记录,甚至可以让黑客随意安装 app,而被入侵的人可能都不会察觉。
事实上,Cloak and Dagger 利用了 Android UI 的安全漏洞,它只需要调用系统两个权限来实现入侵:System Alert Window(“draw on top”)和 Bind Accessibilty Service(“a11y”)。
而目前在 Play Store 下载的任何 app 的,Android 系统只会自动授予一些比较基础的权限。如果黑客想要入侵你的手机,他就需要在 app 里面诱导你再开通 Bind Accessibilty Service 这个权限,可能通过一些看不见的按钮,让你误开启这个权限。
这可能很危险,研究人员表示:
更糟糕的是,我们注意到,只要手机被入侵,黑客就像远程操控你的手机一样,而与此同时在手机屏幕仍然关闭。
也就是说,黑客可以你手机黑屏的情况下,执行一系列恶意操作,比如说乱发你的朋友圈,进入没有密码的支付宝,翻看你的照片,收集你的操作记录获取你的密码,或者干脆把你的手机锁住,让你无法使用。
显然,Google 也发现了这个安全问题。
一位 Google 的发言人表示他们正在与研究人员沟通,希望能够一起解决这个问题,同时他们也感谢这些研究人员所做出的努力。
我们已经在 Google Play 上更新了 Android 设备的安全服务,以检测和阻止安装 Cloak and Dagger 这种恶意软件。在此之前,我们已经在 Android O 中构建了新的安全保护措施,将进一步加强 Android 的安全性。
研究人员 Yanick Fratantonio 认为,Android O 最近可能会对 Cloak and Dagger 推出针对性的补丁。现在他给出的建议是:
不要下载那些来路不明的 app,并且要留意 app 申请的系统权限。
责任编辑:海凡
- 告别蠢钝 绵羊实力自证:我们还能认出奥巴马呢2017-11-10
- 手机放兜里,充电口该朝上还是朝下?这事也有讲究!2017-11-01
- 过马路玩手机也要罚款?美国檀香山市开始执行新规2017-10-26
- 刷“码上行”乘福州地铁 今起享受票价5折优惠2017-10-23
- 如何护孩子周全成重要课题 全世界父母都在学习这些道理2017-10-13
- 河南南阳华龙高级中学办“手机销毁大会” 当地教育部门回应2017-10-13
- 微软WP负责人承认Windows手机失败 选择放弃2017-10-09
- 联盟号火箭能力不如IPhone? 俄驻英大使馆:请坐着IPhone去太空2017-10-09
- “手机式出游”时代来临 西湖景区4G流量增长207%2017-10-09
- 全球首例!HMD:诺基亚手机都能升级安卓9.0系统2017-09-30
- 最新科技数码 频道推荐
-
被国产手机打趴!三星手机在国内市场份额狂降2017-11-14
- 进入图片频道最新图文
- 进入视频频道最新视频
- 一周热点新闻
已有0人发表了评论