Check Point的店中洞安全研究人员警告Android用户有关Google Play商店中具有危险漏洞的应用程序 。Play商店中流行但易受攻击的有漏应用包括约会应用Bumble ,旅行社Booking和微软浏览器Edge 。店中洞
该警告是有漏直接从Check Point通过电子邮件发送的。他们的店中洞安全研究人员发现了许多带有严重漏洞的不受保护的Android应用程序。黑客可以将这些应用程序用作渗透到智能手机的有漏后门。

【来自检查站的店中洞警告】
因此 ,模板下载安全研究人员警告Android智能手机的有漏所有所有者有关易受攻击的Android应用的信息。Google Play商店包含11个具有危险漏洞CVE-2020-8913的店中洞应用程序 , 可以将其用作后门程序 。有漏这些应用程序包括在德国流行的店中洞应用程序 ,例如来自旅行社Booking的有漏应用程序 ,会议应用程序Cisco Teams ,店中洞Microsoft Web浏览器Edge和著名的有漏约会应用程序OKCupid和Bumble。预订已经发布了一个新版本,店中洞应该紧急下载 。高防服务器Check Point还向其他提供商提供了信息。
黑客可以利用此漏洞执行恶意代码,从而完全控制有问题的应用程序-这也使他们拥有了权限并可以访问智能手机 。这样 ,甚至可以从其他应用程序读取和窃取个人数据,包括访问数据 ,密码,财务信息或电子邮件信息 。
【智能手机被感染】
智能手机的感染过程如下:用户在不知不觉中安装了受污染的应用程序 。反过来,这会将恶意代码发送到易受攻击的已安装应用程序 。安装在此处的云计算旧版Play核心库将执行有效负载,从而激活攻击本身。现在,有效负载可以完全控制该应用程序 。
【Google Play Core Library中的漏洞】
该漏洞是由于Google的Play核心库中的错误所致 ,该漏洞使应用程序开发人员可以将更新和新功能应用于其应用程序 。Google本身于2020年4月6日修复了该错误,并在10分中赋予8.8优先级 ,但开发人员还必须更新其应用程序以缩小差距。
因此 ,Check Point的安全研究人员检查了一些非常流行且广泛使用的服务器租用应用程序 ,以检查其状态。结果是,到9月份 ,Play商店中所有应用程序中有13%使用的是Play核心库,而其中仍有8%仍然容易受到此漏洞的攻击。由于Google Play商店目录的持续增长和偏离,无法始终如一地确定受影响的应用程序的确切数量。
但是建站模板