
CVE-2020-0014-Toast-复现
この脆弱性により、悪意のあるアプリはクリック可能な Toast ビューを構築することで、画面上でのユーザーの操作を傍受し、ユーザーのパスワードなどの機密情報を収集することができます。
影響範囲:Android 8.0、8.1、9、10 の各バージョン

実現可能性のみ検証しており、脆弱性が実際に引き起こし得る被害は検証していません
release
最新の Android Toast 脆弱性を利用した Tapjacking
Android セキュリティ情報
CVE-2020-0014