» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 23 12
发新话题
打印

[数码手机] 国产 APP 利用 Android 漏洞提权使其难以卸载

国内的一个独立安全研究机构 DarkNavy 发表文章披露,国内一家互联网巨头的 APP 利用了 Android 系统漏洞提权使其难以卸载。报道没有公开相关公司的名字,但称得上巨头也就那四五家公司。报道称,该 APP 首先利用了多个厂商 OEM 代码中的反序列化漏洞提权,提权控制手机系统之后,该 App 即开启了一系列的违规操作,绕过隐私合规监管,大肆收集用户的隐私信息(包括社交媒体账户资料、位置信息、Wi-Fi 信息、基站信息甚至路由器信息等)。之后,该 App 利用手机厂商 OEM 代码中导出的 root-path FileContentProvider, 进行 System App 和敏感系统应用文件读写;进而突破沙箱机制、绕开权限系统改写系统关键配置文件为自身保活,修改用户桌面(Launcher)配置隐藏自身或欺骗用户实现防卸载;随后,还进一步通过覆盖动态代码文件的方式劫持其他应用注入后门执行代码,进行更加隐蔽的长期驻留;甚至还实现了和间谍软件一样的遥控机制,通过远端“云控开关”控制非法行为的启动与暂停,来躲避检测。
https://mp.weixin.qq.com/s/P_EYQxOEupqdU0BJMRqWsw


TOP

posted by wap, platform: iPhone
叫你用



TOP

posted by wap, platform: iPhone
拼多多


TOP

posted by wap, platform: Samsung
不是马,就是马

TOP

posted by wap, platform: VIVO
都不敢直接点名吗

TOP

这也能算新闻?国产软件哪天把用户家的祖坟刨了我都不会奇怪
本帖最近评分记录
  • asac 激骚 +2 泪流满面 2023-3-4 18:22

TOP

you know who

TOP

posted by wap, platform: Chrome
究竟是哪个app?

TOP

posted by wap, platform: 小米
盲猜是pdd

TOP

posted by wap, platform: Samsung
拼多多可以卸载。

TOP

TOP

记得2015年左右,有个卖数据的找到我,说国内某安卓手机品牌的客户数据5元至50元不等一条,5元只给手机号,10元给手机号和姓名,15元再给通讯录…………50元这手机里有什么东西都能给

爱国就要用国产安卓
国人就好窝里斗
国人曝光国人丑态就是不爱国
那个国内安全研究机构有美帝背后扶植

反正我一直用苹果

TOP

这些都是国产app 日常操作

之前在苹果系统 为了不被后台杀掉, 国产app 一直播放一段无声音乐 模拟成媒体app 这样就不会被杀掉.

各种黑科技太多了.

TOP

posted by wap, platform: Android
引用:
原帖由 @jinwyp  于 2023-3-4 17:39 发表
这些都是国产app 日常操作

之前在苹果系统 为了不被后台杀掉, 国产app 一直播放一段无声音乐 模拟成媒体app 这样就不会被杀掉.

各种黑科技太多了.
貌似英文版soul就是这么做,禁止后台一晚上新iPhone掉电80%, 彻底干掉app,一晚上不到5%.

TOP

三年抗疫,什么隐私早就被扒光了,爱咋咋滴吧

TOP

 23 12
发新话题
     
官方公众号及微博