Android 出現了一款惡意軟體,也能夠勒索人
繼上次 WannaCry 勒索病毒席捲全球後,Windows XP 和未安裝更新的 Windows 電腦遭遇了前所未有的安全問題。當然,這一事件有好有壞,好的一面也促使了更多的用戶開始關注電子設備的安全問題。
現在,另一個安全問題出現在了全球手機操作系統佔有率高達 86.1% 的 Android 上。
(圖自:Android Central)
近日,加州大學聖巴巴拉分校和喬治亞理工大學的研究人員,發現了一種名為 Cloak and Dagger 的惡意軟體 ,可以偷偷植入到 Android 手機上,它能夠幫助黑客記下被入侵者手機上的操作記錄,甚至可以讓黑客隨意安裝 app,而被入侵的人可能都不會察覺。
事實上,Cloak and Dagger 利用了 Android UI 的安全漏洞,它只需要調用系統兩個許可權來實現入侵:System Alert Window(「draw on top」)和 Bind Accessibilty Service(「a11y」)。
而目前在 Play Store 下載的任何 app 的,Android 系統只會自動授予一些比較基礎的許可權。如果黑客想要入侵你的手機,他就需要在 app 裡面誘導你再開通 Bind Accessibilty Service 這個許可權,可能通過一些看不見的按鈕,讓你誤開啟這個許可權。
這可能很危險,研究人員表示:
更糟糕的是,我們注意到,只要手機被入侵,黑客就像遠程操控你的手機一樣,而與此同時在手機屏幕仍然關閉。
也就是說,黑客可以你手機黑屏的情況下,執行一系列惡意操作,比如說亂髮你的朋友圈,進入沒有密碼的支付寶,翻看你的照片,收集你的操作記錄獲取你的密碼,或者乾脆把你的手機鎖住,讓你無法使用。
顯然,Google 也發現了這個安全問題。
一位 Google 的發言人表示他們正在與研究人員溝通,希望能夠一起解決這個問題,同時他們也感謝這些研究人員所做出的努力。
我們已經在 Google Play 上更新了 Android 設備的安全服務,以檢測和阻止安裝 Cloak and Dagger 這種惡意軟體。在此之前,我們已經在 Android O 中構建了新的安全保護措施,將進一步加強 Android 的安全性。
研究人員 Yanick Fratantonio 認為,Android O 最近可能會對 Cloak and Dagger 推出針對性的補丁。現在他給出的建議是:
不要下載那些來路不明的 app,並且要留意 app 申請的系統許可權。
※無印良品要做新疆大盤雞,下周在上海可以吃到
※「政商手機」之外,金立還想用薛之謙和這款「四攝」手機吸引更多年輕群體
※柯南官方的「犯人生成器」,把我們玩壞了…… | 假正經評測 #002
※[限時特價] 里奧的財富:從森林到雪山,讓圓滾滾的毛球帶你去冒險 #iOS
TAG:愛范兒 |
※現在的iPhone手機已經人手一部,為何ios並不需要任何殺毒軟體!
※自從認識了Adobe Photoshop,就被這款軟體強大的功能折服
※adidas的抽籤軟體倒閉了,那SNKRS了是不是也快
※新款Android惡意軟體出現,除了竊取數據,還向用戶收費!
※Windows 必備的軟體,一個都少不了
※不用花錢,這個軟體讓你的windows的字體效果堪比Mac os
※想讓Mac與Windows和平共處?你需要這樣一款軟體
※Android埠開放,惡意軟體趁虛而入
※英語啟蒙,這個sight words軟體不能錯過
※用這款軟體你的手機也可以實現BigBang大爆炸分詞功能
※原因汗顏!為何蘋果iPhone沒有殺毒軟體?而Android卻不裝都不行?
※Adobe 新作,你可以用 iPad「畫油畫」了,軟體還是免費的
※新iPad?這些軟體你一定要了解一下!iPad常用軟體分享
※蘋果將停止6款iPhone的軟體支持 其中三款讓人意想不到
※台積電感染的可能是勒索軟體 WannaCry
※十多款iOS應用被發現與安卓惡意軟體Golduck有染
※Kardon Loader惡意軟體出現在地下論壇的廣告中
※小心!一種Android惡意軟體正在追蹤你所有的手機活動!
※Python解決FlowJo軟體識別LMD文件出現的問題
※一個可以動態分析惡意軟體的工具——Kernel Shellcode Loader