
إثبات المفهوم لـ CVE-2017-0807
هذا تطبيق تجريبي بواجهة متعمدة غير محكمة لـ CVE-2017-0807 الذي أبلغ عنه Efthimios Alepis و Constantinos Patsakis. توضح الثغرة أنه بسبب مشكلات أمنية في كل إصدار من أندرويد حتى Nougat، يمكن لمستخدم غير مميز تراكب أي واجهة أندرويد تقريبًا وخداع المستخدم للحصول على مدخلاته. في التطبيق التجريبي نقوم بتراكب شاشة تجعل تطبيقنا مسؤولًا على الجهاز، ومع ذلك، هناك العديد من الاحتمالات الأخرى لاستغلال هذه الثغرة. على عكس الهجمات الأخرى، مثل الهجوم الخفي والخنجر، لا يطلب هجومنا أي إذن خطير أو نظامي مثل SYSTEM ALERT WINDOW. يمكن العثور على فيديو يعرض المشكلة هنا. لمزيد من التفاصيل، يمكن للقارئ المهتم الرجوع إلى: Alepis, Efthimios, and Constantinos Patsakis. "محاصرون بواجهة المستخدم: حالة أندرويد." International Symposium on Research in Attacks, Intrusions, and Defenses. Springer, Cham, 2017. رابط
NIST نشرة أمان Pixel / Nexus—أكتوبر 2017
هذا العمل تم دعمه من قبل المفوضية الأوروبية تحت برنامج Horizon 2020 (H2020)، كجزء من مشروع OPERANDO (رقم الاتفاقية 653704) ويستند إلى عمل من COST Action CRYPTACUS، بدعم من COST (التعاون الأوروبي في العلوم والتكنولوجيا).