近日電腦病毒“WannaCry勒索病毒”席卷全球,不過各位玩友們也要注意了,Android手機用戶也不能松懈,因為最近有研究人員發(fā)現(xiàn),一款名為“Cloak and Dagger”的惡意軟件,一旦感染將會在毫不知情的情況下被黑客入侵。
據(jù)美國喬治亞理工學院研究人員表示,Cloak and Dagger并不是通過安卓Android系統(tǒng)中的漏洞進行攻擊,而是通過變動一些應(yīng)用程序的合法應(yīng)用權(quán)限,從而取得Android內(nèi)部分使用權(quán)限,其中的應(yīng)用權(quán)限包括有SYSTEM_ALERT_WINDOW(draw on top)及BIND_ACCESSIBILITY_SERVICE(a11y)。當使用者下載了相關(guān)惡意程序,黑客就可以通過各種隱藏按鍵讓使用者錯誤開放應(yīng)用權(quán)限,最后再成功取得設(shè)備的控制權(quán)。
由于Cloak and Dagger無需在應(yīng)用程序內(nèi)加入惡意代碼去執(zhí)行木馬程序,因此黑客可以更容易的將惡意軟件提交到Google Play Store并避過檢查。而感染了Cloak and Dagger之后,黑客便可以執(zhí)行一系列惡意操作,包括記錄設(shè)備上的操作記錄(密碼、聯(lián)系人、通話記錄、短信及鍵盤輸入記錄等)、進行網(wǎng)絡(luò)釣魚攻擊、自動安裝任意應(yīng)用程序或完全上鎖手機等,更可怕的是上述所有操作可以在屏幕關(guān)閉的情況下進行,因此使用者完全不會察覺手機已被入侵。
研究人員表示Cloak and Dagger目前可以入侵7.1.2版本在內(nèi)的所有Android系統(tǒng),所以目前所有Android設(shè)備都存在風險。雖然 谷歌Google方面已經(jīng)得知這種新惡意攻擊,但由于問題涉及到兩個合法應(yīng)用權(quán)限,因此不像一般bug那樣可以簡單修復(fù)。建議玩友們在谷歌Google尚未解決問題之前,切勿下載各種來歷不明的應(yīng)用程序,并要時刻注意系統(tǒng)中應(yīng)用權(quán)限的狀況。
相關(guān)推薦
代碼界擁有特殊意義的 1024 (2 的 10 次方) 寓意著開發(fā)者的專業(yè)性和勤奮精神 這一群默默無....
發(fā)表于 2023-10-24 15:45?
21次閱讀
Android 應(yīng)用一直以開放和功能性著稱,通過豐富的系統(tǒng)接口和諸多社區(qū)解決方案,任何美妙的金點子都....
發(fā)表于 2023-10-24 10:10?
13次閱讀
2023年10月10日,蘇州浩辰軟件股份有限公司正式登陸上海證券交易所科創(chuàng)板,成為A股研發(fā)設(shè)計類工業(yè)....
發(fā)表于 2023-10-23 15:27?
278次閱讀
從移動互聯(lián)網(wǎng)到萬物互聯(lián)世界,開發(fā)者的大遷徙
發(fā)表于 2023-10-22 23:20?
78次閱讀
針對MobPush智能推送服務(wù)在使用過程中可能出現(xiàn)的問題,本文為各位開發(fā)者們帶來了針對MobPush....
發(fā)表于 2023-10-21 15:41?
54次閱讀
如何為APP推送設(shè)置獨特的通知鈴聲呢?本次帶來的是MobPush對安卓端自定義鈴聲的教程,快來看看吧....
發(fā)表于 2023-10-21 15:34?
534次閱讀
在QCC517x/QCC518x新的ADK下,headset工程如果有音量加減事件,只有當前有A2D....
發(fā)表于 2023-10-20 12:22?
90次閱讀
得益于印度政府的招商引資,蘋果公司今年首次在印度開設(shè)了兩家賣場,iphone的生產(chǎn)也呈現(xiàn)出從中國轉(zhuǎn)移....
發(fā)表于 2023-10-20 09:54?
68次閱讀
作者 / Annum Munir 在過去的六年里,我們每年 都在 Firebase 峰會 上與您分享....
發(fā)表于 2023-10-20 01:30?
53次閱讀
作者 / Android 開發(fā)者關(guān)系工程師 Francesco Romano 自 Jetpack W....
發(fā)表于 2023-10-18 19:10?
77次閱讀
以下文章來源于谷歌云服務(wù),作者 Google Cloud 通過使用 Google Cloud 的高速....
發(fā)表于 2023-10-18 16:05?
137次閱讀
的確是的,就以市場份額來說,谷歌 Chrome 占據(jù)了 63.56%,而 Firefox 用戶僅占據(jù)....
發(fā)表于 2023-10-17 15:59?
108次閱讀
本文嘗試從源代碼出發(fā)探究 OkHttp 的基本原理,并列舉了一個簡單的例子說明攔截器在我們項目中的實....
發(fā)表于 2023-10-17 15:29?
26次閱讀
基于Benchmark的性能測試量化指標方案是一種用于評估和量化系統(tǒng)性能的方法。通過使用Benchm....
發(fā)表于 2023-10-17 10:15?
77次閱讀
圖像縮放算法可以分為兩類:插值算法和基于變換的算法。下面是一些常見的圖像縮放算法。
發(fā)表于 2023-10-17 09:52?
45次閱讀
智能門鎖是指區(qū)別于傳統(tǒng)機械鎖的基礎(chǔ)上改進的,在用戶安全性、識別、管理性方面更加智能化簡便化的鎖具。
發(fā)表于 2023-10-17 09:37?
92次閱讀
電子發(fā)燒友網(wǎng)報道(文/莫婷婷)10月4日,谷歌在紐約舉行“Made by Google 2023”硬....
發(fā)表于 2023-10-16 01:12?
1006次閱讀
網(wǎng)絡(luò)需要用adb connect ip:port
發(fā)表于 2023-10-14 15:19?
77次閱讀
那現(xiàn)在插網(wǎng)口,找不到adb設(shè)備有什么方法
發(fā)表于 2023-10-14 15:15?
141次閱讀
每年一度的 DevFest 開發(fā)者嘉年華 如期而至 DevFest 不僅是開發(fā)者的技術(shù)盛會 也構(gòu)建了....
發(fā)表于 2023-10-12 17:45?
118次閱讀
谷歌最近發(fā)布了Android 14,用于支持的設(shè)備,如Google Pixel手機,并將源代碼推送到....
發(fā)表于 2023-10-12 15:56?
298次閱讀
據(jù)機構(gòu)統(tǒng)計,蘋果iphone pro系列在亞洲和歐洲的市場占有率大幅增長,三星a系列在亞洲和拉丁美洲....
發(fā)表于 2023-10-12 10:36?
452次閱讀
2023深圳國際全觸與顯示展即將于10月13日拉開帷幕。國產(chǎn)玻璃蓋板龍頭虹科創(chuàng)新將攜帶“王者熊貓”系....
發(fā)表于 2023-10-11 17:47?
282次閱讀
歐盟的幾家大型通信公司認為,谷歌、meta、netflix、微軟和亞馬遜應(yīng)該承擔占網(wǎng)絡(luò)流量相當部分的....
發(fā)表于 2023-10-11 10:54?
166次閱讀
作者 / Dave Burke, VP of Engineering 我們正式發(fā)布? Android....
發(fā)表于 2023-10-10 17:40?
686次閱讀
Android系統(tǒng)插上USB連接到電腦,提示"無法識別的USB設(shè)備"
發(fā)表于 2023-10-10 16:20?
288次閱讀
如果說時間如流水 那假期的時間就如瀑布 帶著熱烈氛圍而來 留下歡樂回憶而去 假期雖已結(jié)束 快樂必須延....
發(fā)表于 2023-10-09 10:10?
64次閱讀
Android 層級分析 這個圖中 kernel 和 native 層的通信是 syscall,這個....
發(fā)表于 2023-10-07 15:03?
178次閱讀
Andorid 系統(tǒng)是在嵌入式行業(yè)中廣泛應(yīng)用的系統(tǒng),手機、平板、機器人、汽車中控系統(tǒng)都有使用安卓系統(tǒng)....
發(fā)表于 2023-10-07 14:58?
174次閱讀
每個人都有自己的編碼風格,但如果要和別人協(xié)同開發(fā)軟件,最好是采用一樣的風格,可是強行要求他人更改編碼....
發(fā)表于 2023-10-07 14:51?
178次閱讀
2023年杭州亞洲運動會正如火如荼地進行著,中國隊在各個項目上展現(xiàn)出了強大的實力。國產(chǎn)手機品牌魅族也....
發(fā)表于 2023-10-07 13:25?
79次閱讀
這一天,不提手機,漫天旌旗
發(fā)表于 2023-09-28 18:45?
8852次閱讀
金秋九月,開發(fā)者們在豐富多元的技術(shù)活動和互動交流中不斷提升與躍進,收獲了累累碩果。一起來 9 月精選....
發(fā)表于 2023-09-28 12:40?
115次閱讀
手機全新體驗的觸點在“AI+”。近日,傳音在威尼斯電影節(jié)上發(fā)布新品Infinix ZERO 30 5....
發(fā)表于 2023-09-28 11:09?
253次閱讀
據(jù)悉,谷歌郵箱官方宣布將于2024年1月停止支持基本HTML視圖,屆時所有使用它的人都將切換到該服務(wù)....
發(fā)表于 2023-09-27 16:09?
420次閱讀
在這篇文章中,我們想給你介紹一下TMSVCL UI Pack v13.0的新特性。
發(fā)表于 2023-09-27 11:13?
151次閱讀
據(jù)美國投資機構(gòu)稱,鴻海在印度生產(chǎn)基地每秒生產(chǎn)3至4部手機,旺季每月生產(chǎn)450萬部,其中大部分是and....
發(fā)表于 2023-09-27 09:43?
135次閱讀
近日,蔚來在其創(chuàng)新科技日上發(fā)布了全世界第一款真真正正為車設(shè)計的手機,NIOPhone,引發(fā)了業(yè)界和市....
發(fā)表于 2023-09-26 11:02?
133次閱讀
以下文章來源于谷歌云服務(wù),作者 Google Cloud 點擊下方卡片,解鎖課程詳情 ? 點擊屏末 ....
發(fā)表于 2023-09-25 17:40?
121次閱讀
WebP圖像編解碼庫libwebp存在堆緩沖區(qū)溢出漏洞(CVE-2023-4863),攻擊者可以通過....
發(fā)表于 2023-09-25 09:48?
2234次閱讀
我們通常認為,在中斷中,不能執(zhí)行耗時的操作,否則會影響系統(tǒng)的穩(wěn)定性,尤其對于嵌入式編程。對于帶操作系....
發(fā)表于 2023-09-25 09:27?
95次閱讀
日常我們在手機連接電腦或者U盤傳輸數(shù)據(jù)的時候,雖然都是傳輸數(shù)據(jù),但是主從關(guān)系是不同的,在手機連接電腦....
發(fā)表于 2023-09-24 09:31?
743次閱讀
GuiLite是什么鬼?
GuiLite(超輕量UI框架)是5千行代碼的全平臺UI框架,可以完美運行在iOS,Android,W...
發(fā)表于 2023-06-15 08:41?
300次閱讀
我按照 Android 13.0.0.1.2.0.doc 文件上的 Android 用戶指南為 i.MX 8 QM mek 構(gòu)建了 android 圖像。它是成功...
發(fā)表于 2023-06-12 08:49?
367次閱讀
將 SDK 從 1.2.0 更新到 1.4.0 后,一切看起來都運行良好,但對于某些設(shè)備,例如 Android 5.0、Android 4.4,我無...
發(fā)表于 2023-06-12 08:31?
63次閱讀
Android項目,在沒開機前,充電,bq25792
走默認的5v1.5A充電。
在開機后,主控通過i2c與bq芯片通信后,有中斷觸發(fā),...
發(fā)表于 2023-06-11 16:20?
2925次閱讀
我目前正在使用 android automotive build: mek_8q_car。我正在嘗試使用 LVDS0_CH0 和 LVDS1_CH1 連接兩個...
發(fā)表于 2023-06-09 07:43?
165次閱讀
我們正在使用 imx8mp android 11 bsp,我們想要啟用 UVC+UAC 復(fù)合小工具功能,我們啟用的內(nèi)核配置:
CONFI...
發(fā)表于 2023-06-09 07:08?
190次閱讀
我正在使用 Nanoleaf Essential Matter A19 | 通過 Nanoleaf Android 應(yīng)用程序在 NXP 的 iMX93 和 iMX8 ...
發(fā)表于 2023-06-08 08:23?
117次閱讀
大家好:
我遇到了一個SPI設(shè)備驅(qū)動(Sitronix st7262)探測問題
在我們的硬件設(shè)計中,st7262(面板)通過 ecs...
發(fā)表于 2023-06-08 08:06?
93次閱讀
我正在使用 Nvidia 的 Jetson Xavier AGX 按照“android 用戶指南”為 imx8 qm Mek 套件構(gòu)建 android 圖像(an...
發(fā)表于 2023-06-07 08:58?
147次閱讀
我花了很多時間尋找答案,但我似乎找不到解決此問題的方法。
基本上,我正在嘗試讓我的 Android 智能手機 (v8.1) 自動...
發(fā)表于 2023-06-07 08:17?
73次閱讀
評論