网易首页 > 网易号 > 正文 申请入驻

安卓远程键盘漏洞影响超200万用户

0
分享至

研究人员在3款远程键盘中发现7个安全漏洞,影响超过200万用户。

远程键盘APP允许用户将设备通过无线方式连接到计算机。Synopsys研究人员在3款远程键盘APP中发现多个安全漏洞,攻击者利用相关漏洞可以泄露用户键盘输入,并实现远程代码执行。受影响的3款APP在谷歌应用商店累计下载量超过200万次。

图 谷歌play中的PC Keyboard和 Lazy Mouse

受影响的APP分别是PC Keyboard、Lazy Mouse、Telepad,受影响的版本既包括免费版,也包括付费版。研究人员在这3款APP中发现了弱认证机制或没有认证授权机制、不安全的通信等问题。漏洞CVE编号分别为:CVE-2022-45477:是Telepad APP中的安全漏洞,CVSS评分9.8分。攻击者利用该漏洞可以在非授权的请求下发送指令给服务器来执行任意代码,而无需认证或授权。

CVE-2022-45478:是Telepad APP中的安全漏洞,CVSS评分5.1分。攻击者利用该漏洞可以发起中间人攻击,并读取所有键盘输入。

CVE-2022-45479:是PC Keyboard APP中的安全漏洞,CVSS评分9.8分。攻击者利用该漏洞可以在非授权的请求下发送指令给服务器来执行任意代码,而无需认证或授权。

CVE-2022-45480:是PC Keyboard APP中的安全漏洞,CVSS评分5.1分。攻击者利用该漏洞可以发起中间人攻击,并读取所有键盘输入。

CVE-2022-45481:是Lazy Mouse APP默认配置中缺乏密码要求引发的安全漏洞,CVSS评分9.8分。未经认证的攻击者利用在漏洞可以在无需认证或授权的情况下执行任意代码。

CVE-2022-45482:是Lazy Mouse服务器弱密码要求,没有实现尝试次数限制。攻击者利用该漏洞可以暴力破解PIN码,并执行任意命令。

CVE-2022-45483:是Lazy Mouse APP中的安全漏洞,CVSS评分5.1分。攻击者利用该漏洞可以执行中间人攻击,并提取键盘输入。

目前,这三款APP都不再维护或支持。Telepad已从谷歌play应用商店移除,但仍然可以从官网下载。


继续使用有漏洞的APP可能会暴露用户敏感信息。远程攻击者成功利用漏洞可以在用户设备上执行任意代码。研究人员建议用户在下载远程键盘APP之前首先检查用户评分,阅读隐私政策,并检查是否是最新版本。如果可以的话,还应确认数据的数据是否是加密的。

参考及来源:https://www.bleepingcomputer.com/news/security/critical-rce-bugs-in-android-remote-keyboard-apps-with-2m-installs/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
追梦:新秀时对科比说垃圾话 他说我自己没进跟你没一毛钱关系

追梦:新秀时对科比说垃圾话 他说我自己没进跟你没一毛钱关系

直播吧
2024-06-17 15:25:26
取款2万元要经过派出所审核?记者走访西安10余家银行:5万元以上要预约!

取款2万元要经过派出所审核?记者走访西安10余家银行:5万元以上要预约!

陕西吃喝玩乐
2024-06-17 11:53:52
“春秋你卖站票得了”,比地铁还挤的廉航座位,逼疯多少打工人?

“春秋你卖站票得了”,比地铁还挤的廉航座位,逼疯多少打工人?

毒sir财经
2024-06-17 23:45:28
没戏了!塔图姆总决赛G5前采访:库里科比也不是每次夺冠都拿FMVP

没戏了!塔图姆总决赛G5前采访:库里科比也不是每次夺冠都拿FMVP

体坛无名
2024-06-17 17:15:01
税太高了?一家企业要交13%增值税、25%企业所得税、20%分红税

税太高了?一家企业要交13%增值税、25%企业所得税、20%分红税

小蜜情感说
2024-06-16 07:50:02
99年,女子被推土坑活埋,死前哀求:求你放了我,女儿还在家等我

99年,女子被推土坑活埋,死前哀求:求你放了我,女儿还在家等我

星辰故事屋
2024-06-11 13:32:59
如果以色列敢进攻黎巴嫩!今天各方表态!

如果以色列敢进攻黎巴嫩!今天各方表态!

林林爱天堂
2024-06-17 06:36:39
2024年,工龄40年、35年、25年、15年,养老金上涨额差距预测出炉

2024年,工龄40年、35年、25年、15年,养老金上涨额差距预测出炉

社保精算师
2024-06-12 14:17:13
河北一儿媳妇被婆婆割下头颅,临死前哭求:我是您儿媳啊!

河北一儿媳妇被婆婆割下头颅,临死前哭求:我是您儿媳啊!

安妮Emotiong
2024-06-15 21:55:17
中国发出警告:90天内不支付358亿赔偿金,18艘军舰就别想要了

中国发出警告:90天内不支付358亿赔偿金,18艘军舰就别想要了

星辰故事屋
2024-06-09 17:09:59
千万不要小瞧一个身材好的女人

千万不要小瞧一个身材好的女人

十点读书
2024-06-17 19:42:41
马来西亚总理不但看破,还非要说破:我不担心台海,原因很简单

马来西亚总理不但看破,还非要说破:我不担心台海,原因很简单

千里持剑
2024-06-16 12:42:12
小卡现身赌城观看拳击赛!更换新发型引热议:船记调侃匹配新球馆

小卡现身赌城观看拳击赛!更换新发型引热议:船记调侃匹配新球馆

罗说NBA
2024-06-17 13:21:54
段位高的人,从不在琐事上消耗自己

段位高的人,从不在琐事上消耗自己

洞见
2024-06-15 22:42:49
五亿齐围,防守米特罗维奇的4名英格兰球员总身价达5.1亿欧

五亿齐围,防守米特罗维奇的4名英格兰球员总身价达5.1亿欧

懂球帝
2024-06-17 11:09:14
万达成为2024创富榜前十唯一仅存的地产商

万达成为2024创富榜前十唯一仅存的地产商

户外阿崭
2024-06-17 22:58:56
上海一老汉,利用风水布局,让三十多名妇女主动爱上自己

上海一老汉,利用风水布局,让三十多名妇女主动爱上自己

神奇的锤子
2024-05-17 21:20:43
被出轨5年,40岁佟丽娅惊艳回归:被大众可怜的她,其实是狠角色

被出轨5年,40岁佟丽娅惊艳回归:被大众可怜的她,其实是狠角色

娱乐白名单
2024-06-16 14:01:22
一单亲妈妈穿“露奶装”送娃上学,男家长:光着整个脊背成何体统

一单亲妈妈穿“露奶装”送娃上学,男家长:光着整个脊背成何体统

知秋侃史
2024-06-12 04:14:35
国民党高层态度有变,赖清德竟下达动员令,只有统一能救台胞

国民党高层态度有变,赖清德竟下达动员令,只有统一能救台胞

张殿成
2024-06-17 11:33:35
2024-06-18 00:12:49
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7435文章数 10509关注度
往期回顾 全部

科技要闻

为什么你的iPhone,肯定用不上"苹果AI"?

头条要闻

瑞典智库称中国核弹头数量增加总数达500枚 中方回应

头条要闻

瑞典智库称中国核弹头数量增加总数达500枚 中方回应

体育要闻

飞翔的斗牛士 如今也迎来最后一舞

娱乐要闻

上影节红毯:倪妮好松弛,娜扎吸睛

财经要闻

人均养老金上调3% 怎么年轻人吵翻了?

汽车要闻

传奇新篇章 全新一代大众迈腾来了

态度原创

数码
旅游
游戏
教育
艺术

数码要闻

小米米家智能多功能养生壶 P1 发布:陶瓷不粘涂层,众筹 179 元

旅游要闻

游客放狗进赛里木湖追天鹅,景区回应!

黄月英一橙带两紫,三国谋定天下这样的组合也能轻松开荒毫无压力

教育要闻

【地理专题】沙漠中的绿洲,高考地理中的“沙”

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

无障碍浏览 进入关怀版