
CVE-2020-0096-StrandHogg2 Reproduktion
Dieser Designfehler ermöglicht es Angreifern, ihre eigenen Aktivitäten (Seiten) über einer anderen Anwendung anzuzeigen und Benutzer möglicherweise dazu zu bringen, ihre privaten Daten preiszugeben. Die Schwachstelle ist als StrandHogg 2.0 bekannt und wurde kürzlich von der norwegischen Sicherheitsfirma Promon aufgedeckt.
Geltungsbereich: Theoretisch alle Versionen
Android-10-Test fehlgeschlagen, Test auf 8.0.1 erfolgreich
Verifizierungsschritte:
Ändern Sie den Code auf den Paketnamen und die exportierte Activity der Ziel-App
Starten Sie die Ziel-Activity der Ziel-App
Starten Sie die Test-App
Beim Starten der Ziel-App wird festgestellt, dass das Hijacking erfolgreich ist
https://source.android.com/security/bulletin/2020-05-01
https://github.com/liuyun201990/StrandHogg2/
https://www.xda-developers.com/strandhogg-2-0-android-vulnerability-explained-developer-mitigation/
Android 9.0 und andere Systeme weisen die StrandHogg-2.0-Schwachstelle auf
Strandhogg-Schwachstelle: Wikinger-Piraten auf Android-Systemen
https://github.com/BoxFighter/Android-StrandHogg-Vulnerability
Gemeinsam auf den Patch warten: Die Betriebssystemschwachstelle StrandHogg 2.0 betrifft fast alle Android-Geräte
StrandHogg-2.0-Android-Schwachstelle betrifft über 1 Milliarde Geräte
CVE-2020-0096 StrandHogg-2.0-Schwachstellenanalyse