
CVE-2020-0096-StrandHogg2 复现
هذا العيب في التصميم يسمح للمهاجم بعرض نشاطه الخاص (صفحة) فوق تطبيق آخر، مما قد يخدع المستخدم ليكشف عن بياناته الخاصة. يُعرف هذا الثغرة باسم StrandHogg 2.0، وقد كشفت عنها مؤخرًا شركة الأمن النرويجية Promon.
النطاق: نظريًا جميع الإصدارات
فشل اختبار android10، نجح اختبار 8.0.1
خطوات التحقق:
https://source.android.com/security/bulletin/2020-05-01
https://github.com/liuyun201990/StrandHogg2/
https://www.xda-developers.com/strandhogg-2-0-android-vulnerability-explained-developer-mitigation/
نظام Android 9.0 وغيره يحتوي على ثغرة StrandHogg 2.0
ثغرة Strandhogg: قراصنة الفايكنج على نظام Android
https://github.com/BoxFighter/Android-StrandHogg-Vulnerability
بانتظار التصحيح: ثغرة نظام التشغيل StrandHogg 2.0 تؤثر تقريبًا على جميع أجهزة Android
ثغرة StrandHogg 2.0 في Android تؤثر على أكثر من مليار جهاز
تحليل ثغرة CVE-2020-0096 StrandHogg 2.0