服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】研究机构披露某购物平台利用漏洞,非法获取竞对信息,阻止用户卸载 APP

日期: 来源:安全圈收集编辑:


关键词

系统漏洞


近日,研究机构 "DarkNavy" 发文披露某国产 APP 恶意利用系统漏洞,非法提权获取用户隐私及争对手商业信息,远程遥控用户设备,并阻止用户卸载自身 APP。

文章中提到,该 APP 利用 Android 系统的 Parcel 序列化与反序列化不匹配漏洞,能够实现 0Day/NDay 攻击,绕过系统校验,获取系统级 StartAnyWhere 能力,提升自身权限。

提权控制手机系统之后,该 APP 随即进行了一系列的非法违规操作,绕过隐私监管规则,开始手机中的用户隐私信息,包裹 WiFi 信息、位置信息、社交媒账号资料、基站信息、路由器信息,甚至能够绕过系统为应用设置的沙箱规则,采集竞争对手软件的信息。

在此之外,该 APP 还会改写系统配置文件,实现为自己应用的保活,修改用户桌面设置隐藏自身 icon,欺骗用户防止自身被卸载等。最后,该 APP 甚至能够通过覆盖动态码文件来劫持其他应用注入后门执行代码,实现更加隐蔽的后台长期保活,并利用 " 云控开关 " 远程遥控应用非法行为,让检测与监管无从下手。

有软件行业人士发现,解压 APP 之后就能够在 asset 中找到 AliveBaseAbility 提权代码。不过在该新闻发酵之后,购物平台在更新之后删除了这段代码。

许多用户在知乎平台反映,该应用会通过漏洞将自己图标替换成 widget(桌面小组件),删除或隐藏(通过变透明 、伪装成天气应用等)应用 icon,以此逃避卸载,也有用户发现,在桌面长按 icon 触发的次级菜单中,该应用能够删除系统级别的卸载按钮。

据悉,Android 13 中已经修复了 Pa0rcel 机制漏洞,能够杜绝绝大部分此类黑客攻击。不过鸿蒙和未升级到 Android 13 的设备用户,仍然处于被该漏洞攻击的危险之中。

   END  

阅读推荐

【安全圈】B站再次“崩”上热搜!视频均无法正常播放,已闪电修复。

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!



相关阅读

  • Empire CMS v7.5个人空间伪造任意用户留言

  • 网安引领时代,弥天点亮未来 0x00故事是这样的程序版本:EmpireCMS_7.5_SC_UTF8漏洞分析:1.当查看代码文件,插入留言的时候,从getcvar('mluserid')获取uid,然后当$uid存在时
  • 王兴的「外卖」,张一鸣抢得走吗?

  • 来源丨豹变(ID:baobiannews)作者 | 朱晓宇编辑 | 刘杨题图丨图虫创意“不着急吃就选抖音,骑手接单需要等,可能要比美团慢很多。”一位最近刚刚入驻抖音的商家负责人梁欢称,用户下
  • 自打用上Notion AI,ChatGPT都不香了!

  • 来源丨硅星人(ID:guixingren123)作者丨Juny编辑丨VivkyXiao题图丨Notion官网去年11月底,当ChatGPT横空出世、惊艳亮相的时候,很多人可能并不知道,当时在硅谷另一个角落,百亿生产力
  • 李想的经营理念 |【亿万笔记】

  • 3月2日,在中美两端,汽车行业有两场活动在前后脚进行,一场是特斯拉的投资者日,一场是理想汽车的春季媒体沟通会。伊隆-马斯克从地球能源现状出发,思考地球的能源转型之路;李想则是
  • TikTok又遭欧洲封禁

  • TikTok又双叒叕遭封禁2月27日,美国与加拿大政府分别宣布,禁止政府设备使用TikTok。紧接着,3月1日,欧洲议会发言人表示,将于今年3月20日起,禁止其雇员在官方手机上使用TikTok。五年

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 交通灯协议(TLP)更新2.0,威胁情报应该共享吗?

  • 中国网络安全最早期的产品叫做防病毒卡,是由瑞星出品的一款硬件防病毒工具。这款防病毒卡能够对抗素有已知的,被收录其中的病毒,但随着病毒的复杂性日益提升,病毒种类和熟练的大
  • 市井

  • 市井被清晨的第一声吆喝叫醒握手楼将声音掐得尖细潮湿的腥掠夺着氧气这里还未被钢筋丛林蚕食殆尽在“保护”下为原住民燃烧最后的生命 早餐铺油薅气里的西装青年锅碗瓢盆的