
CVE-2017-0807 की अवधारणा का प्रमाण
यह CVE-2017-0807 के लिए एक डेमो एप्लिकेशन है जिसमें जानबूझकर बेढंगा इंटरफ़ेस है, जिसकी रिपोर्ट Efthimios Alepis और Constantinos Patsakis ने की थी। यह कमजोरी दर्शाती है कि Nougat तक के हर Android संस्करण में सुरक्षा समस्याओं के कारण, एक अविशेषाधिकार प्राप्त उपयोगकर्ता लगभग हर Android इंटरफ़ेस पर ओवरले कर सकता है और उपयोगकर्ता को उसका इनपुट प्राप्त करने के लिए धोखा दे सकता है। डेमो में हम एक स्क्रीन ओवरले करते हैं जो हमारे ऐप को डिवाइस का व्यवस्थापक बना देता है, हालांकि, इस कमजोरी का शोषण करने के लिए कई अन्य संभावनाएं भी हैं। अन्य हमलों के विपरीत, जैसे क्लॉक एंड डैगर, हमारा हमला SYSTEM ALERT WINDOW जैसी किसी खतरनाक या सिस्टम अनुमति का अनुरोध नहीं करता है। इस मुद्दे को प्रदर्शित करने वाला एक वीडियो यहाँ पाया जा सकता है। अधिक जानकारी के लिए इच्छुक पाठक निम्नलिखित का संदर्भ ले सकता है: Alepis, Efthimios, और Constantinos Patsakis. "UI द्वारा फँसा: Android का मामला." International Symposium on Research in Attacks, Intrusions, and Defenses. Springer, Cham, 2017. Link
NIST Pixel / Nexus सुरक्षा बुलेटिन—अक्टूबर 2017
यह कार्य यूरोपीय आयोग द्वारा Horizon 2020 Programme (H2020) के तहत, OPERANDO परियोजना (अनुदान समझौता संख्या 653704) के भाग के रूप में समर्थित था, और COST Action CRYPTACUS के कार्य पर आधारित है, जो COST (European Cooperation in Science and Technology) द्वारा समर्थित है।