
文章插图
近日,Synopsys 安全研究人员发现,在可以将智能手机用作远程键盘和鼠标的三个 Android 应用程序中存在多个未修补的漏洞 。
这些应用程序分别是Lazy Mouse、PC Keyboard和Telepad,它们已从 google Play 商店累计下载超过 200 万次 。其中Telepad 不再能通过应用商店下载,但可以从其网站下载 。
- 懒惰鼠标(com.ahmedaay.lazymouse2 和 com.ahmedaay.lazymousepro)
- PC 键盘 (com.beApps.pckeyboard)
- Telepad (com.pinchtools.telepad)
简而言之,这些问题(从 CVE-2022-45477 到 CVE-2022-45483)可能会被恶意攻击者利用来执行任意命令,无需身份验证通加载用户的击键来获取敏感信息 。
Lazy Mouse 服务器还受到弱密码策略的影响,但其并没有实施速率限制,使远程未经身份验证的攻击者能够轻易地暴力破解 PIN 并执行命令 。
【安卓键盘应用程序可被远程入侵,安装量已超200万次】更值得注意的是,两年多来这些应用程序没有任何更新,因此用户最好立即删除这些应用程序 。
Synopsys 安全研究员 Mohammed Alshehri 表示:这三个应用程序被广泛使用,但它们既没有考虑到用户的隐私安全也没有进行任何迭代,显然,在开发这些应用程序时,安全性并不在他们的设计范围内 。
推荐阅读
- 怎样盲打及快速打字指法练习 小键盘指法练习
- 巧克力键盘的优缺点 巧克力键盘好用吗
- 电脑键盘上的三个灯分别是什么作用? 键盘上的三个灯
- 手机怎么录屏?手把手教你录制,安卓和苹果手机都没问题
- 安卓老用户想换苹果手机,一定要看看这篇,都是过来人的真实感受
- 电脑初学者指法练习的基本知识 电脑键盘指法练习
- 键盘backspace键在哪?space键在哪?
- 学生党平板到底怎么选?安卓、鸿蒙、苹果平板实测
- 手机拨号键盘还有3个隐藏机关 自动通话录音
- 安卓手机流量控制的方法有哪些 手机流量控制
