手机快充|使用手机快充注意了!“BadPower”安全漏洞或致设备烧毁( 二 )


●“应用克隆”漏洞
2018年1月份,国内安全机构披露,检测发现国内安卓应用市场约有十分之一的APP存在漏洞,支付宝、携程、饿了么等多个主流APP均在列,并且这种漏洞易被“应用克隆”攻击 。该攻击模型基于移动应用基本设计特点,几乎所有应用均适用该模型 。在这种攻击模型视角下,很多以前认为威胁不大、厂商不重视的安全问题,都可以轻松“克隆”用户账户 。
●“残迹重用”漏洞
2018年10月份,国内安全机构披露在安卓手机中普遍应用的屏下指纹技术严重漏洞——“残迹重用”漏洞 。这一漏洞源头并非手机厂商,而是屏下指纹芯片厂商,属于屏下指纹技术设计层面问题,会几乎无差别地影响所有使用屏下指纹技术设备 。利用该漏洞,攻击者只需一秒钟就可以解锁手机 。
●“BucketShock”
2019年底,在一场国内安全峰会上,业界人士提出了“BucketShock”漏洞概念,称所有云存储应用中可能超过70%存在该问题 。不法分子可在获取用户对云存储访问凭据的情况下,远程读取、修改云存储中的内容 。


推荐阅读