LG修补数据盗窃错误影响数百万个Android手机
2021-06-17 17:44:25 [来源]:
LG在预装的应用程序中修补了一个安全漏洞,该应用程序在数百万其Android G3智能手机上,找到的研究人员可用于窃取各种数据。
叫做智能通知的应用程序是一种多功能小部件,管理联系人,通知和天气和流量警报。
Bugsec和Cynet的研究人员,两台计算机安全公司发现,根据视频,通过将它们与名称字段中包含的恶意JavaScript联系来攻击一个人的手机。
一旦代码在手机上,就可以被盗,这些信息存储在其SD卡上,例如私人图像和聊天日志。
“安全问题的根本原因是智能通知未验证向用户提供的数据,”Bugsec和CyNet在周四在博客文章中写道。
研究人员发现了各种方式来触发他们的恶意代码并执行行动,例如打开一个试图窃取一个人的Gmail凭据或提示一个人下载远程访问特洛伊木马的网络钓鱼网站。
“通过一点调整,我们能够每隔几秒钟从远程主机加载外部脚本,并”刷新“我们的代码,使我们能够获得LG手机的主动命令和控制,并发送新的有效载荷,”这些公司写道。
他们还可以进行拒绝服务攻击,他们写道只能通过努力重置手机来阻止。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。