国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
研究人員發(fā)現(xiàn)了成千上萬(wàn)的Android應(yīng)用程序中的隱藏行為
2020-04-05 20:24:10 【

一組研究人員發(fā)現(xiàn),成千上萬(wàn)的Android移動(dòng)應(yīng)用程序包含后門(mén)和黑名單等隱藏行為。

隨著智能手機(jī)已成為我們?nèi)粘I畹囊徊糠,?shù)以百萬(wàn)計(jì)的應(yīng)用程序被用于各種各樣的活動(dòng),但其中許多活動(dòng)的行為從未向其用戶公開(kāi)。

為了發(fā)現(xiàn)這種行為,俄亥俄州立大學(xué),紐約大學(xué)和CISPA亥姆霍茲信息安全中心的研究人員提出了一種工具,該工具可以檢測(cè)“用戶輸入驗(yàn)證的執(zhí)行上下文以及驗(yàn)證所涉及的內(nèi)容”。從而發(fā)現(xiàn)任何有趣的秘密。

然后,該工具名為INPUTSCOPE,已通過(guò)Google Play上的150,000多種Android應(yīng)用程序(來(lái)自店面的前100,000種應(yīng)用程序),替代市場(chǎng)(20,000種)進(jìn)行了測(cè)試,并預(yù)先安裝在設(shè)備上(30,000種應(yīng)用程序從三星智能手機(jī)的固件中提。 。

研究人員在其白皮書(shū)(PDF)中說(shuō):“我們發(fā)現(xiàn),移動(dòng)應(yīng)用程序中的輸入驗(yàn)證可用于暴露輸入觸發(fā)的機(jī)密(例如后門(mén)和黑名單機(jī)密),并且依賴(lài)于輸入的隱藏功能在Android應(yīng)用程序中非常普遍!

該研究發(fā)現(xiàn)了12706個(gè)應(yīng)用程序(8.47%)具有后門(mén)機(jī)密(秘密訪問(wèn)密鑰,主密碼和提供對(duì)僅管理員功能的訪問(wèn)權(quán)限的秘密命令),以及4028個(gè)應(yīng)用程序(2.69%)包含黑名單機(jī)密(它們將基于受到審查,網(wǎng)絡(luò)欺凌或歧視的關(guān)鍵字)。

INPUTSCOPE揭示了訪問(wèn)密鑰,這些訪問(wèn)密鑰可提供對(duì)應(yīng)用程序管理界面的訪問(wèn)(允許普通用戶無(wú)法使用的配置更改),允許恢復(fù)或重置普通用戶密碼或可用于購(gòu)買(mǎi)應(yīng)用內(nèi)高級(jí)服務(wù)的訪問(wèn)鍵免費(fèi)。

此外,研究還確定了數(shù)百個(gè)主密碼以及數(shù)千個(gè)應(yīng)用程序中的秘密命令,包括用于調(diào)試和觸發(fā)普通用戶未知功能的命令。

觀察到的黑名單以中文,英文和韓文為目標(biāo)內(nèi)容,大小從10,000多個(gè)到列表中的7個(gè)不等。

研究人員還注意到,他們手動(dòng)驗(yàn)證了發(fā)現(xiàn),然后與應(yīng)用程序開(kāi)發(fā)人員聯(lián)系以披露已驗(yàn)證的問(wèn)題。但是,到目前為止,并不是所有的開(kāi)發(fā)人員都解決了這些問(wèn)題。

研究人員指出:“ INPUTSCOPE確定的隱藏功能可能對(duì)應(yīng)用程序用戶或開(kāi)發(fā)人員造成嚴(yán)重后果,這些應(yīng)用程序需要由應(yīng)用程序開(kāi)發(fā)人員修補(bǔ)。”


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇Firefox用戶可能暴露了個(gè)人信息 下一篇僵尸網(wǎng)絡(luò)流量助長(zhǎng)了虛假新聞和網(wǎng)..

立足首都,輻射全球,防御吧專(zhuān)注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢(xún)
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專(zhuān)員
緊急電話:18610088800