ATT&CK - 滥用辅助功能

admin 2024年4月15日02:06:07评论0 views字数 216阅读0分43秒阅读模式

滥用辅助功能

恶意应用程序可能滥用 Android 的辅助功能来捕获敏感数据或执行其他恶意操作,如 Skycure 创建的概念验证中所示。

缓解

缓解 描述
应用程序审查 企业可以在允许在设备上安装应用程序之前执行应用程序审查,并在分析过程中查找滥用辅助功能。或使用移动应用程序信誉服务查找已知的恶意应用程序。
使用最近的 OS 版本 Android 7.0 及更高版本包含针对此技术的额外防护。

- 译者: 林妙倩、戴亦仑 . source:cve.scap.org.cn

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月15日02:06:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ATT&CK - 滥用辅助功能http://cn-sec.com/archives/2657930.html

发表评论

匿名网友 填写信息