偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

安卓遠程鍵盤漏洞影響超200萬用戶

安全 漏洞
Synopsys研究人員在3款遠程鍵盤APP中發(fā)現(xiàn)多個安全漏洞,攻擊者利用相關漏洞可以泄露用戶鍵盤輸入,并實現(xiàn)遠程代碼執(zhí)行。受影響的3款APP在谷歌應用商店累計下載量超過200萬次。

研究人員在3款遠程鍵盤中發(fā)現(xiàn)7個安全漏洞,影響超過200萬用戶。

遠程鍵盤APP允許用戶將設備通過無線方式連接到計算機。Synopsys研究人員在3款遠程鍵盤APP中發(fā)現(xiàn)多個安全漏洞,攻擊者利用相關漏洞可以泄露用戶鍵盤輸入,并實現(xiàn)遠程代碼執(zhí)行。受影響的3款APP在谷歌應用商店累計下載量超過200萬次。

安卓遠程鍵盤漏洞影響超200萬用戶

圖 谷歌play中的PC Keyboard和 Lazy Mouse

受影響的APP分別是PC Keyboard、Lazy Mouse、Telepad,受影響的版本既包括免費版,也包括付費版。研究人員在這3款APP中發(fā)現(xiàn)了弱認證機制或沒有認證授權機制、不安全的通信等問題。漏洞CVE編號分別為:CVE-2022-45477:是Telepad APP中的安全漏洞,CVSS評分9.8分。攻擊者利用該漏洞可以在非授權的請求下發(fā)送指令給服務器來執(zhí)行任意代碼,而無需認證或授權。

  • CVE-2022-45478:是Telepad APP中的安全漏洞,CVSS評分5.1分。攻擊者利用該漏洞可以發(fā)起中間人攻擊,并讀取所有鍵盤輸入。
  • CVE-2022-45479:是PC Keyboard APP中的安全漏洞,CVSS評分9.8分。攻擊者利用該漏洞可以在非授權的請求下發(fā)送指令給服務器來執(zhí)行任意代碼,而無需認證或授權。
  • CVE-2022-45480:是PC Keyboard APP中的安全漏洞,CVSS評分5.1分。攻擊者利用該漏洞可以發(fā)起中間人攻擊,并讀取所有鍵盤輸入。
  • CVE-2022-45481:是Lazy Mouse APP默認配置中缺乏密碼要求引發(fā)的安全漏洞,CVSS評分9.8分。未經認證的攻擊者利用在漏洞可以在無需認證或授權的情況下執(zhí)行任意代碼。
  • CVE-2022-45482:是Lazy Mouse服務器弱密碼要求,沒有實現(xiàn)嘗試次數限制。攻擊者利用該漏洞可以暴力破解PIN碼,并執(zhí)行任意命令。
  • CVE-2022-45483:是Lazy Mouse APP中的安全漏洞,CVSS評分5.1分。攻擊者利用該漏洞可以執(zhí)行中間人攻擊,并提取鍵盤輸入。

目前,這三款APP都不再維護或支持。Telepad已從谷歌play應用商店移除,但仍然可以從官網下載。

安卓遠程鍵盤漏洞影響超200萬用戶

繼續(xù)使用有漏洞的APP可能會暴露用戶敏感信息。遠程攻擊者成功利用漏洞可以在用戶設備上執(zhí)行任意代碼。研究人員建議用戶在下載遠程鍵盤APP之前首先檢查用戶評分,閱讀隱私政策,并檢查是否是最新版本。如果可以的話,還應確認數據的數據是否是加密的。

本文翻譯自:https://www.bleepingcomputer.com/news/security/critical-rce-bugs-in-android-remote-keyboard-apps-with-2m-installs/

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2012-07-13 11:05:46

2024-10-22 15:29:20

2022-09-05 11:25:22

惡意瀏覽器Chrome惡意擴展

2015-12-31 10:57:10

2021-05-09 10:25:07

漏洞Remote MousMouse Trap

2020-07-29 15:09:56

Dave數據泄露數據庫泄露

2023-06-13 15:55:54

2015-02-09 10:14:33

2016-03-29 10:48:53

2013-04-27 10:33:52

2013-10-31 14:03:11

2021-10-16 10:19:06

日本通信故障NTT docomo

2023-07-06 10:40:40

推特Threads

2015-03-14 10:30:58

谷歌漏洞信息泄露

2021-05-07 11:06:44

漏洞Qualcomm MS高通

2013-08-23 09:05:02

蘋果iCloud宕機

2011-09-08 09:59:27

Chrome Web

2023-05-08 19:28:11

2013-06-24 11:40:00

Facebook用戶信息泄露

2020-05-28 11:09:36

漏洞安全IT
點贊
收藏

51CTO技術棧公眾號