ATT&CK - 滥用设备管理员权限以防止删除

admin 2024年4月15日02:05:07评论2 views字数 375阅读1分15秒阅读模式

滥用设备管理员权限以防止删除

恶意应用程序可以请求设备管理员权限。如果用户授予了权限,应用程序可以采取行动使其难以删除。

缓解

缓解 描述
应用程序审查 应用程序使用设备管理员访问权限并不常见。应用程序审查可以检测到这样做的应用程序,并且应该仔细检查这些应用程序。Maggi 和 Zanero 描述了一种静态分析方法,可用于识别勒索软件应用程序,包括滥用设备管理员访问权限的应用程序。[4]
对设备管理权限保证谨慎
使用最近的 OS 版本 正如在 Google I / O 2016 上的“What's new in Android security (M and N Version)”围绕 44:20 标记所描述的那样,Android 7 中的更改有助于防止使用此技术。[5]

检测

设备用户可以在设备设置中查看具有设备管理员权限的应用程序列表。

- 译者: 林妙倩、戴亦仑 . source:cve.scap.org.cn

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月15日02:05:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ATT&CK - 滥用设备管理员权限以防止删除https://cn-sec.com/archives/2657933.html

发表评论

匿名网友 填写信息