当前位置:首页 > 报告详情

Asia-24-WeiMinCheng-systemui-as-evilpip-the-hijacking-attacks-on-modern-mobile-devices.pdf

上传人: 张** 编号:161174 2024-05-05 79页 2.23MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文详细介绍了一种针对现代移动设备的劫持攻击方法,名为Activity Hijack Attack(AHA)。该攻击几乎零成本且易于实施,主要针对目标应用程序进行劫持,以窃取敏感数据或运行时权限。文章中提到了几种绕过安全策略的方法,例如利用Android系统中的FLAG_ACTIVITY_NEW_TASK标志来劫持前台任务,以及通过侧信道攻击绕过背景进程限制等。 文章还讨论了Google为防止此类攻击采取的限制措施,如SELinux政策的更新和背景服务的高内存优先级。同时,作者提出了一些绕过这些限制的妥协方案,例如使用AccessibilityService或SystemServices权限,但这些方法都需要复杂的用户交互,攻击成本高,容易被用户察觉。 最后,文章提到了一些针对Android系统的高版本设备的攻击方法,如利用Picture-in-Picture功能的漏洞以及通过修改OOM_ADJ分数来绕过LMKD限制等。这些攻击方法几乎无法防止,对用户的安全构成威胁。
"现代移动设备上的劫持攻击" "如何绕过谷歌的安全限制" "移动设备上的活动劫持攻击(AHA)解析"
客服
商务合作
小程序
服务号
折叠