freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

strandhogg防范知识
2019-12-10 16:50:49

promon.co上没有提到如何防范,只是说了目前google还没有发布补丁。

 

如果你想详细了解攻击过程, promon上有所有你想知道的

 

strandhogg引爆Android安全圈这几天,危害巨大。如何防范呢

 

 strandhogg漏洞危害虽大,但是他的中招条件还是很苛刻。

 

1、首先手机上必须有一个恶意的应用,或者傀儡应用

 

2、并在上述应用中写入要攻击的目标特征,比如下面是短信相关


1111.jpg

 

防范知识

 

1、防止手机被安装恶意应用或者傀儡应用,在安全的网络环境下更新软件(移动网络,家中wifi相对安全)。

 

为什么要在安全网络下更新软件呢?在不安全网络环境下,一个合法,但不够安全的软件 可能就变成了一个傀儡软件,傀儡软件会安装更多的带有更多破坏性的软件。

    

2、安装正规市场下载的APP,切记不安装不明严厉的App这是中招的前提(小编使用的华为手机,只在华为市场APP或者软件官网),这也是为什么googleplay上面的应用不存在strandhogg的原因

 



# StrandHogg
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者