SKycure还指出,Accessibility Clickjacking并不是理论上的威胁,上个月出现的勒索软件Android.Lockdroid.E就使用了它来获取管理员权限。当目标设备的辅助功能选项开启之后,攻击者甚至可以更改管理员权限。
Skycure表示,Accessibility Clickjacking无需用户同意便可获取包括电子邮件在内的私人信息。它是一种恶意的UI更换技术,需要依赖于恶意网站在页面上加载来自攻击服务的隐形UI覆盖,可伪装实际的界面元素来欺骗用户点击。在此之前,它就曾经针对一些重要的服务或架构发起过攻击,包括Facebook、Twitter和Flash,同时也被认为是网页应用安全领域里的主要安全隐患。
CASIO(卡西欧)EX-ZR1700 / EX-ZR1750卡片相机
移动安全公司Skycure日前表示,他们发现的一种新型Android恶意软件无需任何权限就可让恶意应用程序获取设备上所有文本类的数据
EX-ZR1700与EX-ZR1750这二者的最大区别应该就是颜色的不同,在具体的技术规格上大致相同,都采用1610万像素1/2.3英寸背照式CMOS传感器,ISO 80~25600,搭载4.5-81mm F3.5-F5.9镜头,等效焦距为25-450mm,包含了不少实用的焦距,快门速度为4s~1/4000s,3英寸92万点LCD屏幕。最高支持1080P(1920×1080)@30fps视频直录。
说到CASIO(卡西欧)推出的影像产品,想必各位值友第一反应应该就是“自拍”神器,并且除了自拍神器之外,似乎每一个便携式卡片相机都有针对“自拍”来优化,因此CASIO的相机也可算作是为妹子而设计。近日,CASIO又推出两款普通卡片相机EX-ZR1700与EX-ZR1750,EX-ZR1700共有金、银、紫三种配色,而EX-ZR1750则是白色,这两款新机将会在今年2月5日正式开售。
据悉,这个恶意软件名叫Accessibility Clickjacking,影响范围几乎涵盖了所有的Android版本,除了Android 5.0 Lollipop和Android 6.0 Marshmallow。截至目前,它几乎影响到了65%的现有Android设备,实际数量超过5亿部。