
CVE-2020-0096-StrandHogg2 पुनरुत्पादन
यह डिज़ाइन दोष हमलावर को किसी अन्य ऐप के ऊपर अपनी activity (पेज) प्रदर्शित करने की अनुमति देता है, जिससे उपयोगकर्ता अपना निजी डेटा खो सकते हैं। इस भेद्यता को StrandHogg 2.0 कहा जाता है, जिसका खुलासा हाल ही में नॉर्वे की सुरक्षा कंपनी Promon ने किया।
दायरा: सैद्धांतिक रूप से सभी संस्करण
android10 पर परीक्षण विफल रहा, 8.0.1 पर परीक्षण सफल रहा
सत्यापन चरण:
कोड को लक्षित ऐप के पैकेज नाम और exported activity में संशोधित करें
लक्षित ऐप की लक्षित activity प्रारंभ करें
परीक्षण ऐप प्रारंभ करें
लक्षित ऐप प्रारंभ करने पर हाइजैकिंग सफल पाई गई
https://source.android.com/security/bulletin/2020-05-01
https://github.com/liuyun201990/StrandHogg2/
https://www.xda-developers.com/strandhogg-2-0-android-vulnerability-explained-developer-mitigation/
Android 9.0 आदि सिस्टम में StrandHogg 2.0 भेद्यता मौजूद है
Strandhogg भेद्यता: Android सिस्टम पर वाइकिंग समुद्री डाकू
https://github.com/BoxFighter/Android-StrandHogg-Vulnerability
पैच का साथ में इंतज़ार: OS भेद्यता StrandHogg 2.0 लगभग सभी Android डिवाइसों को प्रभावित करती है
StrandHogg 2.0 Android भेद्यता 1 अरब से अधिक डिवाइसों को प्रभावित करती है
CVE-2020-0096 StrandHogg 2.0 भेद्यता विश्लेषण