胆大!知名APP越权利用Android漏洞提权使其难以卸载
近日,国内一个独立安全研究机构DarkNavy发表文章披露,国内一家互联网巨头的APP利用了Android系统漏洞提权使其难以卸载。该APP不仅可以获取用户的各种敏感信息,还可以远程遥控用户的手机。这一行为严重侵犯了用户的隐私和财产权益,引起了社会的广泛关注和谴责。
据DarkNavy介绍,该APP首先利用了一个名为CVE20200103的Android系统漏洞,该漏洞存在于Android8。0至10。0版本中。通过该漏洞,该APP可以在没有用户授权的情况下获取系统级别的权限。然后,该APP再利用另一个名为CVE20192215的Android系统漏洞,该漏洞存在于Android4。4至10。0版本中。通过该漏洞,该APP可以在没有用户知情的情况下将自己隐藏在系统应用中。
由于该APP隐藏在系统应用中,并且拥有系统级别的权限,因此用户无法通过正常方式卸载它。即使用户强制停止或清除数据也无济于事。而且,由于该APP拥有系统级别的权限,它可以访问用户手机上的各种敏感信息和功能。
例如:
读取和修改通讯录、短信、通话记录等
获取和上传地理位置、网络状态、设备信息等
拍摄照片和视频、录制音频等
下载和安装其他恶意软件等
更可怕的是,该APP还可以远程遥控用户手机上的各种操作
例如:
打开或关闭WIFI、蓝牙、飞行模式等
调节音量、亮度、震动等
发送或接收短信、电话等
执行任意代码等
这些操作不仅会消耗用户手机上的流量、电量等资源,还会导致用户手机出现异常行为或故障,并且可能给用户带来财产损失或法律风险。
DarkNavy表示,在他们对多款国产手机进行测试后发现,在安装了该APP后都出现了类似问题。他们建议所有使用Android手机的用户尽快检查自己是否安装了该APP,并且采取相应措施进行防范和清除。
目前,尚不清楚相关部门是否已经对此事进行调查和处理。但是,在网络上已经有很多网友对此事表示愤慨和不满,并且呼吁相关部门。
你对此有什么看法?欢迎评论区留言
本文图片均来源于网络,如有侵权,请联系作者删除