首页
下载应用
提交文章
关于我们
🔥 热搜 🔥
1
上海
2
习近平
3
新疆
4
鄂州父女瓜
5
乌鲁木齐
6
疫情
7
H工口小学生赛高
8
习明泽
9
芊川一笑图包
10
印尼排华
分类
社会
娱乐
国际
人权
科技
经济
其它
首页
下载应用
提交文章
关于我们
🔥
热搜
🔥
1
上海
2
习近平
3
新疆
4
鄂州父女瓜
5
乌鲁木齐
6
疫情
7
H工口小学生赛高
8
习明泽
9
芊川一笑图包
10
印尼排华
分类
社会
娱乐
国际
人权
科技
经济
其它
高三女生醉酒后被强奸致死?检方回应
常德悲剧:让谴责无差别杀戮之声更加响亮一点
2024【公共营养师】培训报名通道已开启,不限学历,23岁及以上可报!还能领2000补贴
【惊】"以为要写遗书"! 飞温哥华航班遇炸弹气旋 华人崩溃大哭 连空姐都吐了; 客机颠簸盘旋3小时
女人最偏爱的十种男人
生成图片,分享到微信朋友圈
2023年3月20日
2023年8月16日
2023年8月16日
2023年8月17日
2023年8月17日
2023年8月18日
2023年8月18日
2023年8月19日
2023年8月19日
2023年8月20日
2023年8月20日
2023年8月21日
2023年8月21日
2023年8月22日
2023年8月22日
2023年10月9日
2023年10月10日
2023年10月10日
2023年10月11日
2023年10月12日
2023年10月12日
2023年10月13日
2023年10月13日
2023年10月14日
2023年10月14日
2023年10月15日
2023年10月15日
2023年10月16日
查看原文
其他
这样的砍一刀APP你还敢用?
山外的鸭子哥
蓝点网
2023-03-20
最近大家应该从各个渠道看到国内独立安全研究机构 DarkNavy 发布的研究报告,报告直指某国产电商巨头的安卓版 APP 利用系统漏洞使其难以卸载,并且会收集用户的各种隐私信息乃至收集竞争对手 APP 的数据。
DarkNavy 分析报告地址:
https://mp.weixin.qq.com/s/P_EYQxOEupqdU0BJMRqWsw
报告称该 APP 利用国内多家制造商 OEM 代码里的反序列化漏洞进行提权,从而达到完全控制收集系统的目的,随后该 APP 开启一系列违规操作。
包括绕过隐私合规监管、大肆收集用户的隐私信息,例如社交媒体账户资料、位置信息、WiFi 信息、基站信息甚至是路由器信息。
之后,该 App 利用手机厂商 OEM 代码中导出的 root-path FileContentProvider, 进行 System App 和敏感系统应用文件读写;进而突破沙箱机制、绕开权限系统改写系统关键配置文件为自身保活,修改用户桌面 (Launcher) 配置隐藏自身或欺骗用户实现防卸载。
随后,还进一步通过覆盖动态代码文件的方式劫持其他应用注入后门执行代码,进行更加隐蔽的长期驻留;甚至还实现了和间谍软件一样的遥控机制,通过远端 “云控开关” 控制非法行为的启动与暂停,来躲避检测。
DrakNavy 称这种吸纳白帽黑客进行黑客活动,
搭载鸿蒙系统的手机以及其他大部分未升级到 Android 13 的手机都受到攻击。
经网友讨论该 APP 有一个典型的特性就是安装后在桌面上创建快捷方式,用户实际上卸载或删除的只是快捷方式,并非其本体,无法卸载的同时,该 APP 利用技术手段伪造提升 DAU/MAU,攻击竞争对手的 APP。
公关团队出动删帖中:
昨天安全人士 @sunwear 发布消息称,该 APP 发布新版本删除了相关代码,同时 @sunwear 转发的某网友指名道姓的微博也 “被投诉违反微博社区公约,被删除”
热
☍
Win12要来了!还有点小激动!
门
☍
免费领阿里云独立域名1个 先到先得
推
☍
华为起诉小米专利侵权
荐
☍
苹果正在搞MFI认证USB-C数据线
您可能也对以下帖子感兴趣
{{{title}}}
文章有问题?点此查看未经处理的缓存