近日电脑病毒“WannaCry勒索病毒”席卷全球,不过各位玩友们也要注意了,Android手机用户也不能松懈,因为最近有研究人员发现,一款名为“Cloak and Dagger”的恶意软件,一旦感染将会在毫不知情的情况下被黑客入侵。
据美国乔治亚理工学院研究人员表示,Cloak and Dagger并不是通过安卓Android系统中的漏洞进行攻击,而是通过变动一些应用程序的合法应用权限,从而取得Android内部分使用权限,其中的应用权限包括有SYSTEM_ALERT_WINDOW(draw on top)及BIND_ACCESSIBILITY_SERVICE(a11y)。当使用者下载了相关恶意程序,黑客就可以通过各种隐藏按键让使用者错误开放应用权限,最后再成功取得设备的控制权。
由于Cloak and Dagger无需在应用程序内加入恶意代码去执行木马程序,因此黑客可以更容易的将恶意软件提交到Google Play Store并避过检查。而感染了Cloak and Dagger之后,黑客便可以执行一系列恶意操作,包括记录设备上的操作记录(密码、联系人、通话记录、短信及键盘输入记录等)、进行网络钓鱼攻击、自动安装任意应用程序或完全上锁手机等,更可怕的是上述所有操作可以在屏幕关闭的情况下进行,因此使用者完全不会察觉手机已被入侵。
研究人员表示Cloak and Dagger目前可以入侵7.1.2版本在内的所有Android系统,所以目前所有Android设备都存在风险。虽然 谷歌Google方面已经得知这种新恶意攻击,但由于问题涉及到两个合法应用权限,因此不像一般bug那样可以简单修复。建议玩友们在谷歌Google尚未解决问题之前,切勿下载各种来历不明的应用程序,并要时刻注意系统中应用权限的状况。
相关推荐
代码界拥有特殊意义的 1024 (2 的 10 次方) 寓意着开发者的专业性和勤奋精神 这一群默默无....
发表于 2023-10-24 15:45•
21次阅读
Android 应用一直以开放和功能性著称,通过丰富的系统接口和诸多社区解决方案,任何美妙的金点子都....
发表于 2023-10-24 10:10•
13次阅读
2023年10月10日,苏州浩辰软件股份有限公司正式登陆上海证券交易所科创板,成为A股研发设计类工业....
发表于 2023-10-23 15:27•
278次阅读
从移动互联网到万物互联世界,开发者的大迁徙
发表于 2023-10-22 23:20•
78次阅读
针对MobPush智能推送服务在使用过程中可能出现的问题,本文为各位开发者们带来了针对MobPush....
发表于 2023-10-21 15:41•
54次阅读
如何为APP推送设置独特的通知铃声呢?本次带来的是MobPush对安卓端自定义铃声的教程,快来看看吧....
发表于 2023-10-21 15:34•
534次阅读
在QCC517x/QCC518x新的ADK下,headset工程如果有音量加减事件,只有当前有A2D....
发表于 2023-10-20 12:22•
90次阅读
得益于印度政府的招商引资,苹果公司今年首次在印度开设了两家卖场,iphone的生产也呈现出从中国转移....
发表于 2023-10-20 09:54•
68次阅读
作者 / Annum Munir 在过去的六年里,我们每年 都在 Firebase 峰会 上与您分享....
发表于 2023-10-20 01:30•
53次阅读
作者 / Android 开发者关系工程师 Francesco Romano 自 Jetpack W....
发表于 2023-10-18 19:10•
77次阅读
以下文章来源于谷歌云服务,作者 Google Cloud 通过使用 Google Cloud 的高速....
发表于 2023-10-18 16:05•
137次阅读
的确是的,就以市场份额来说,谷歌 Chrome 占据了 63.56%,而 Firefox 用户仅占据....
发表于 2023-10-17 15:59•
108次阅读
本文尝试从源代码出发探究 OkHttp 的基本原理,并列举了一个简单的例子说明拦截器在我们项目中的实....
发表于 2023-10-17 15:29•
26次阅读
基于Benchmark的性能测试量化指标方案是一种用于评估和量化系统性能的方法。通过使用Benchm....
发表于 2023-10-17 10:15•
77次阅读
图像缩放算法可以分为两类:插值算法和基于变换的算法。下面是一些常见的图像缩放算法。
发表于 2023-10-17 09:52•
45次阅读
智能门锁是指区别于传统机械锁的基础上改进的,在用户安全性、识别、管理性方面更加智能化简便化的锁具。
发表于 2023-10-17 09:37•
92次阅读
电子发烧友网报道(文/莫婷婷)10月4日,谷歌在纽约举行“Made by Google 2023”硬....
发表于 2023-10-16 01:12•
1006次阅读
网络需要用adb connect ip:port
发表于 2023-10-14 15:19•
77次阅读
那现在插网口,找不到adb设备有什么方法
发表于 2023-10-14 15:15•
141次阅读
每年一度的 DevFest 开发者嘉年华 如期而至 DevFest 不仅是开发者的威廉希尔官方网站
盛会 也构建了....
发表于 2023-10-12 17:45•
118次阅读
谷歌最近发布了Android 14,用于支持的设备,如Google Pixel手机,并将源代码推送到....
发表于 2023-10-12 15:56•
298次阅读
据机构统计,苹果iphone pro系列在亚洲和欧洲的市场占有率大幅增长,三星a系列在亚洲和拉丁美洲....
发表于 2023-10-12 10:36•
452次阅读
2023深圳国际全触与显示展即将于10月13日拉开帷幕。国产玻璃盖板龙头虹科创新将携带“王者熊猫”系....
发表于 2023-10-11 17:47•
282次阅读
欧盟的几家大型通信公司认为,谷歌、meta、netflix、微软和亚马逊应该承担占网络流量相当部分的....
发表于 2023-10-11 10:54•
166次阅读
作者 / Dave Burke, VP of Engineering 我们正式发布 Android....
发表于 2023-10-10 17:40•
686次阅读
Android系统插上USB连接到电脑,提示"无法识别的USB设备"
发表于 2023-10-10 16:20•
288次阅读
如果说时间如流水 那假期的时间就如瀑布 带着热烈氛围而来 留下欢乐回忆而去 假期虽已结束 快乐必须延....
发表于 2023-10-09 10:10•
64次阅读
Android 层级分析 这个图中 kernel 和 native 层的通信是 syscall,这个....
发表于 2023-10-07 15:03•
178次阅读
Andorid 系统是在嵌入式行业中广泛应用的系统,手机、平板、机器人、汽车中控系统都有使用安卓系统....
发表于 2023-10-07 14:58•
174次阅读
每个人都有自己的编码风格,但如果要和别人协同开发软件,最好是采用一样的风格,可是强行要求他人更改编码....
发表于 2023-10-07 14:51•
178次阅读
2023年杭州亚洲运动会正如火如荼地进行着,中国队在各个项目上展现出了强大的实力。国产手机品牌魅族也....
发表于 2023-10-07 13:25•
79次阅读
这一天,不提手机,漫天旌旗
发表于 2023-09-28 18:45•
8852次阅读
金秋九月,开发者们在丰富多元的威廉希尔官方网站
活动和互动交流中不断提升与跃进,收获了累累硕果。一起来 9 月精选....
发表于 2023-09-28 12:40•
115次阅读
手机全新体验的触点在“AI+”。近日,传音在威尼斯电影节上发布新品Infinix ZERO 30 5....
发表于 2023-09-28 11:09•
253次阅读
据悉,谷歌邮箱官方宣布将于2024年1月停止支持基本HTML视图,届时所有使用它的人都将切换到该服务....
发表于 2023-09-27 16:09•
420次阅读
在这篇文章中,我们想给你介绍一下TMSVCL UI Pack v13.0的新特性。
发表于 2023-09-27 11:13•
151次阅读
据美国投资机构称,鸿海在印度生产基地每秒生产3至4部手机,旺季每月生产450万部,其中大部分是and....
发表于 2023-09-27 09:43•
135次阅读
近日,蔚来在其创新科技日上发布了全世界第一款真真正正为车设计的手机,NIOPhone,引发了业界和市....
发表于 2023-09-26 11:02•
133次阅读
以下文章来源于谷歌云服务,作者 Google Cloud 点击下方卡片,解锁课程详情 点击屏末 ....
发表于 2023-09-25 17:40•
121次阅读
WebP图像编解码库libwebp存在堆缓冲区溢出漏洞(CVE-2023-4863),攻击者可以通过....
发表于 2023-09-25 09:48•
2234次阅读
我们通常认为,在中断中,不能执行耗时的操作,否则会影响系统的稳定性,尤其对于嵌入式编程。对于带操作系....
发表于 2023-09-25 09:27•
95次阅读
日常我们在手机连接电脑或者U盘传输数据的时候,虽然都是传输数据,但是主从关系是不同的,在手机连接电脑....
发表于 2023-09-24 09:31•
743次阅读
GuiLite是什么鬼?
GuiLite(超轻量UI框架)是5千行代码的全平台UI框架,可以完美运行在iOS,Android,W...
发表于 2023-06-15 08:41•
300次阅读
我按照 Android 13.0.0.1.2.0.doc 文件上的 Android 用户指南为 i.MX 8 QM mek 构建了 android 图像。它是成功...
发表于 2023-06-12 08:49•
367次阅读
将 SDK 从 1.2.0 更新到 1.4.0 后,一切看起来都运行良好,但对于某些设备,例如 Android 5.0、Android 4.4,我无...
发表于 2023-06-12 08:31•
63次阅读
Android项目,在没开机前,充电,bq25792
走默认的5v1.5A充电。
在开机后,主控通过i2c与bq芯片通信后,有中断触发,...
发表于 2023-06-11 16:20•
2925次阅读
我目前正在使用 android automotive build: mek_8q_car。我正在尝试使用 LVDS0_CH0 和 LVDS1_CH1 连接两个...
发表于 2023-06-09 07:43•
165次阅读
我们正在使用 imx8mp android 11 bsp,我们想要启用 UVC+UAC 复合小工具功能,我们启用的内核配置:
CONFI...
发表于 2023-06-09 07:08•
190次阅读
我正在使用 Nanoleaf Essential Matter A19 | 通过 Nanoleaf Android 应用程序在 NXP 的 iMX93 和 iMX8 ...
发表于 2023-06-08 08:23•
117次阅读
大家好:
我遇到了一个SPI设备驱动(Sitronix st7262)探测问题
在我们的硬件设计中,st7262(面板)通过 ecs...
发表于 2023-06-08 08:06•
93次阅读
我正在使用 Nvidia 的 Jetson Xavier AGX 按照“android 用户指南”为 imx8 qm Mek 套件构建 android 图像(an...
发表于 2023-06-07 08:58•
147次阅读
我花了很多时间寻找答案,但我似乎找不到解决此问题的方法。
基本上,我正在尝试让我的 Android 智能手机 (v8.1) 自动...
发表于 2023-06-07 08:17•
73次阅读
评论