
Reproduction de CVE-2020-0096-StrandHogg2
Cette faille de conception permet à un attaquant d'afficher ses propres activités (pages) par-dessus une autre application, ce qui peut amener les utilisateurs à perdre de vue leurs données privées. Cette vulnérabilité est connue sous le nom de StrandHogg 2.0 et a récemment été révélée par la société de sécurité norvégienne Promon.
Portée : théoriquement toutes les versions
Le test a échoué sur Android 10, mais a réussi sur Android 8.0.1
Étapes de vérification :
Modifiez le code pour utiliser le nom du package et l'activité exportée de l'application cible
Lancez l'activité cible de l'application cible
Lancez l'application de test
Au lancement de l'application cible, on constate que le détournement a réussi
https://source.android.com/security/bulletin/2020-05-01
https://github.com/liuyun201990/StrandHogg2/
https://www.xda-developers.com/strandhogg-2-0-android-vulnerability-explained-developer-mitigation/
Les systèmes Android 9.0 et autres présentent la vulnérabilité StrandHogg 2.0
Vulnérabilité StrandHogg : les Vikings d'Android
https://github.com/BoxFighter/Android-StrandHogg-Vulnerability
En attendant le correctif : la vulnérabilité StrandHogg 2.0 du système d'exploitation affecte presque tous les appareils Android
La vulnérabilité Android StrandHogg 2.0 affecte plus d'un milliard d'appareils
Analyse de la vulnérabilité CVE-2020-0096 StrandHogg 2.0