
CVE-2020-0096-StrandHogg2 Reproducción
Este defecto de diseño permite a un atacante mostrar su propia actividad (página) sobre otra aplicación, lo que puede hacer que los usuarios pierdan sus datos privados. Esta vulnerabilidad se conoce como StrandHogg 2.0 y fue revelada recientemente por la empresa de seguridad noruega Promon.
Alcance: teóricamente todas las versiones
La prueba en Android 10 falló; en 8.0.1 tuvo éxito.
Pasos de verificación:
Modifique el código para usar el nombre del paquete y la actividad exportada de la aplicación objetivo.
Inicie la actividad objetivo de la aplicación objetivo.
Inicie la aplicación de prueba.
Al iniciar la aplicación objetivo, se observa que el secuestro se ha realizado con éxito.
https://source.android.com/security/bulletin/2020-05-01 https://github.com/liuyun201990/StrandHogg2/ https://www.xda-developers.com/strandhogg-2-0-android-vulnerability-explained-developer-mitigation/ Los sistemas como Android 9.0 presentan la vulnerabilidad StrandHogg 2.0 Vulnerabilidad StrandHogg: los vikingos de Android https://github.com/BoxFighter/Android-StrandHogg-Vulnerability Esperando juntos el parche: la vulnerabilidad del sistema operativo StrandHogg 2.0 afecta a casi todos los dispositivos Android La vulnerabilidad StrandHogg 2.0 de Android afecta a más de 1.000 millones de dispositivos Análisis de la vulnerabilidad CVE-2020-0096 StrandHogg 2.0