您现在的位置是:人工智能 >>正文
安卓远程键盘漏洞影响超200万用户
人工智能695人已围观
简介研究人员在3款远程键盘中发现7个安全漏洞,影响超过200万用户。远程键盘APP允许用户将设备通过无线方式连接到计算机。Synopsys研究人员在3款远程键盘APP中发现多个安全漏洞,攻击者利用相关漏洞 ...

研究人员在3款远程键盘中发现7个安全漏洞,安卓影响超过200万用户。远程影响用户
远程键盘APP允许用户将设备通过无线方式连接到计算机 。键盘Synopsys研究人员在3款远程键盘APP中发现多个安全漏洞 ,漏洞攻击者利用相关漏洞可以泄露用户键盘输入,超万并实现远程代码执行。安卓受影响的远程影响用户3款APP在谷歌应用商店累计下载量超过200万次 。

图 谷歌play中的键盘PC Keyboard和 Lazy Mouse
受影响的APP分别是PC Keyboard 、Lazy Mouse、漏洞Telepad,超万受影响的香港云服务器安卓版本既包括免费版 ,也包括付费版。远程影响用户研究人员在这3款APP中发现了弱认证机制或没有认证授权机制、键盘不安全的漏洞通信等问题。漏洞CVE编号分别为 :CVE-2022-45477 :是超万Telepad APP中的安全漏洞 ,CVSS评分9.8分。攻击者利用该漏洞可以在非授权的请求下发送指令给服务器来执行任意代码,而无需认证或授权。
CVE-2022-45478 :是Telepad APP中的源码库安全漏洞 ,CVSS评分5.1分。攻击者利用该漏洞可以发起中间人攻击,并读取所有键盘输入。CVE-2022-45479:是PC Keyboard APP中的安全漏洞,CVSS评分9.8分。攻击者利用该漏洞可以在非授权的请求下发送指令给服务器来执行任意代码,而无需认证或授权。CVE-2022-45480:是PC Keyboard APP中的安全漏洞,高防服务器CVSS评分5.1分。攻击者利用该漏洞可以发起中间人攻击 ,并读取所有键盘输入 。CVE-2022-45481 :是Lazy Mouse APP默认配置中缺乏密码要求引发的安全漏洞 ,CVSS评分9.8分。未经认证的攻击者利用在漏洞可以在无需认证或授权的情况下执行任意代码。CVE-2022-45482:是Lazy Mouse服务器弱密码要求,没有实现尝试次数限制 。攻击者利用该漏洞可以暴力破解PIN码 ,免费模板并执行任意命令 。CVE-2022-45483:是Lazy Mouse APP中的安全漏洞,CVSS评分5.1分。攻击者利用该漏洞可以执行中间人攻击 ,并提取键盘输入。目前 ,这三款APP都不再维护或支持。Telepad已从谷歌play应用商店移除 ,但仍然可以从官网下载。

继续使用有漏洞的APP可能会暴露用户敏感信息 。远程攻击者成功利用漏洞可以在用户设备上执行任意代码 。服务器租用研究人员建议用户在下载远程键盘APP之前首先检查用户评分,阅读隐私政策,并检查是否是最新版本。如果可以的话 ,还应确认数据的数据是否是加密的。
本文翻译自:https://www.bleepingcomputer.com/news/security/critical-rce-bugs-in-android-remote-keyboard-apps-with-2m-installs/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/039d699954.html
相关文章
2024年加密货币犯罪报告:勒索软件攻击者越来越利用社会工程学
人工智能2024年上半年,尽管整体非法活动有所下降,但加密货币犯罪中的两类特定犯罪活动——被盗资金和勒索软件却在上升。报告详细分析了这些犯罪活动的趋势和背后的原因,并探讨了加密货币生态系统中的一些积极发展。关 ...
【人工智能】
阅读更多探索英伟达GTX7501G的出色性能与卓越性价比(一款令人惊艳的显卡选择-英伟达GTX7501G)
人工智能在当今快速发展的电子游戏和图形设计领域,一款强大的显卡是至关重要的。英伟达GTX7501G作为一款备受推崇的产品,以其优异的性能和卓越的性价比在市场上崭露头角。本文将深入探讨这款显卡的各个方面,从而帮 ...
【人工智能】
阅读更多魔方U盘启动盘制作工具教程(简单易学的制作方法,让您轻松搭建个性化启动盘)
人工智能在日常使用电脑的过程中,我们经常会遇到系统崩溃、病毒入侵等问题,这时候一个可靠的启动盘就显得尤为重要。本文将详细介绍如何使用魔方U盘启动盘制作工具,帮助您制作自己的个性化启动盘。标题和1.下载魔方U盘 ...
【人工智能】
阅读更多