Artikel

Strandhogg 2.0 stiehlt Daten, indem es sich als legitime Android-Apps ausgibt

protection click fraud

Sieht so aus, als wäre Strandhogg mit einem noch böseren Zwilling zurück - und das kommt von jemandem, der selbst ein böser Zwilling ist. Strandhogg 2.0, heute von Sicherheitsforschern angekündigt, täuscht Benutzer erneut vor, dass sie ihre Passwörter in eine legitime App einfügen, wenn sie sie tatsächlich in Malware einfügen. Der Exploit ist eine ausgefeiltere Version des ursprünglichen Strandhogg-Exploits, der im Dezember gefunden wurde und die Benutzer glauben ließ, sie würden mit einer legitimen Website anstelle einer Malware-Schicht interagieren.

Diese neue Version wirkte sich nur auf Android 9.0 und niedriger aus - Android 10 war dafür nicht anfällig - und Google hat gesagt, dass dies die neuesten Android-Sicherheitspatches für frühere Android behoben hat Versionen. Als ich den internen Sicherheitsguru Jerry Hildenbrand fragte, wie besorgt der durchschnittliche Benutzer darüber sein müsse, fasste er es ziemlich einfach zusammen:

Es scheint raffiniert zu sein, daher ist es nicht sehr wahrscheinlich, dass es jemals "in freier Wildbahn" gefunden oder verwendet wurde. Es wurde auch im letzten Sicherheitsupdate gepatcht, sodass selbst Google erkennt, wie wichtig es war, die Lücke zu schließen, selbst wenn man die oben genannten Punkte berücksichtigt.

Was hier also passiert ist, ist, dass das System anscheinend funktioniert: Einige Sicherheitsforscher haben einen Exploit gefunden, Google davon erzählt und ihre Fehlerprämie dafür gesammelt, Google hat den Fehler behoben und dann Die Sicherheitsforscher veröffentlichten, was sie fanden, nachdem die meisten Telefone durch den neuen Patch geschützt waren, damit sie ihre Arbeit vorführen und uns daran erinnern konnten, warum Sicherheitsforscher Angelegenheit.

Danke, Promon und schönes Logo.

  • Android Security Bulletin: Alles was Sie wissen müssen!

Haben Sie den Android Central Podcast dieser Woche gehört?

Android Central

Der Android Central Podcast bietet Ihnen jede Woche die neuesten technischen Nachrichten, Analysen und aktuellen Einstellungen mit vertrauten Co-Hosts und besonderen Gästen.

  • Abonnieren Sie in Pocket Casts: Audio
  • Abonnieren Sie in Spotify: Audio
  • In iTunes abonnieren: Audio

Wir können eine Provision für Einkäufe über unsere Links verdienen. Mehr erfahren.

Dies sind die besten kabellosen Ohrhörer, die Sie zu jedem Preis kaufen können!
Es ist Zeit, die Schnur zu durchtrennen!

Dies sind die besten kabellosen Ohrhörer, die Sie zu jedem Preis kaufen können!

Die besten kabellosen Ohrhörer sind bequem, klingen großartig, kosten nicht zu viel und passen problemlos in eine Tasche.

Alles, was Sie über die PS5 wissen müssen: Erscheinungsdatum, Preis und mehr
Nächste Generation

Alles, was Sie über die PS5 wissen müssen: Erscheinungsdatum, Preis und mehr.

Sony hat offiziell bestätigt, dass es auf der PlayStation 5 funktioniert. Hier ist alles, was wir bisher darüber wissen.

Nokia bringt zwei neue preisgünstige Android One-Handys unter 200 US-Dollar auf den Markt
Neue Nokias

Nokia bringt zwei neue preisgünstige Android One-Handys unter 200 US-Dollar auf den Markt.

Nokia 2.4 und Nokia 3.4 sind die neuesten Ergänzungen im Budget-Smartphone-Sortiment von HMD Global. Da es sich bei beiden Geräten um Android One-Geräte handelt, erhalten sie garantiert bis zu drei Jahre lang zwei wichtige Betriebssystemupdates und regelmäßige Sicherheitsupdates.

Sichern Sie Ihr Zuhause mit diesen SmartThings Türklingeln und Schlössern
Ding Dong - Türen verschlossen

Sichern Sie Ihr Zuhause mit diesen SmartThings Türklingeln und Schlössern.

Eines der besten Dinge an SmartThings ist, dass Sie eine Reihe anderer Geräte von Drittanbietern auf Ihrem System verwenden können, einschließlich Türklingeln und Schlössern. Da sie alle im Wesentlichen dieselbe SmartThings-Unterstützung haben, haben wir uns darauf konzentriert, welche Geräte die besten Spezifikationen und Tricks haben, um das Hinzufügen zu Ihrem SmartThings-Arsenal zu rechtfertigen.

instagram story viewer