当前位置:首页 > 每日看点

为什么鸿蒙系统里已经找不到Android字样了,部分网友依然认为鸿蒙是安卓套壳?

卡卷网2年前 (2024-12-05)每日看点266

在安全圈2022年有个最臭名昭著、不可饶恕、影响恶劣的事件

攻击者可以利用安卓系统的漏洞攻击用户手机,获取安卓系统应用同级别权限

其中部分下发的dex如下

打开华为手机的通知监听权限 文件 :a3937709-b9cc-48fd-8918-163c9cb7c2df.dex 类名 :com.google.android.sd.biz_dynamic_dex.hw_notification_listener.HWNotificationListenerExecutor 打开华为手机通知权限 文件 :257682c986ab449ab9e7c8ae7682fa61.dex 类名 :com.google.android.sd.biz_dynamic_dex.hw_permission.HwPermissionExecutor 鸿蒙 OS 上 App Backup 状态相关,保活用 文件 :6932a923-9f13-4624-bfea-1249ddfd5505.dex 功能 :Backup 相关 专门针对华为手机的,收到 IBackupSessionCallback 回调后,执行PackageManagerEx.startBackupSession 方法,启动备份或恢复会话 获取华为手机 SLog 和 SharedPreferences 内容 文件 : da03be2689cc463f901806b5b417c9f5.dex 类名 :com.google.android.sd.biz_dynamic_dex.hw_get_input.HwGetInputExecutor 关闭华为耗电精灵 文件:7c6e6702-e461-4315-8631-eee246aeba95.dex 类名:com.google.android.sd.biz_dynamic_dex.hw_hide_power_window.HidePowerWindowExecutor

想必应该是掏空安卓的时候掏的过多了,连系统漏洞都掏走了

有的人说到虚拟机机制,WSA也是虚拟机,但是在里面运行安卓的漏洞没法影响到宿主机的Windows系统。我没见过有虚拟机里的应用层漏洞在不利用虚拟机逃逸的漏洞影响宿主机软件的。而且在各家手机厂商想尽办法榨干性能的今天用虚拟机机制就好比在用骁龙6系对抗骁龙8系一样离谱。


参考阅读

「 深蓝洞察 」2022 年度最“不可赦”漏洞


github.com/davinci1010/


当 App 有了系统权限,真的可以为所欲为?

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/12/3027.html

分享给朋友:

相关文章

网易云音乐里有哪些打动你的评论?

1. “如果我被强奸了,有人说我会失去贞操。” “我怎么失去贞操了呢?” “我的贞操不在我的阴道里。” “失去贞操的是强奸犯,而不是被强奸的人。” 2. 但要记得那年海边的烟火,我们不拘一格 ,嘲笑过生活。 ………网易云热评《这样就很好》…

如何在自己家里建立一套私有云系统?需要哪些设备?

如何在自己家里建立一套私有云系统?需要哪些设备?

我敢保证,这绝对是目前为止最简单的搭建家用私有云的方法: “一台主机+至少一块硬盘”足矣!不需要任何专业知识,也没有复杂繁琐的步骤,十分钟不到就能搭建好,帮你成功打开文件云储存新世界的大门!还在单纯依靠网盘进行文件存储的朋友,不是我吐槽哈,…

NAS那么好,为什么还是没能成为大多数家庭必备的存储设备?

NAS那么好,为什么还是没能成为大多数家庭必备的存储设备?

最主要原因是因为——贵! 看看我家里搭建的这一套吧。 目前我家中有5台常用的NAS,分别为群晖DS1522+、威联通TS-464C2、绿联DX4600 Pro 、极空间Z4S、威联通TS-AI642。个人认为,这其中的每台NAS都是时代…

数字人民币为什么又不火了?

我完全不懂行。 我一开始以为,数字人民币,是对我银行里的每一分钱,都赋予一个独一无二的数字编码。 我要用一块钱买矿泉水,它就从我的存款中随机选取一百个一分钱,组合成一块钱,支付给商家。 我花一百块钱吃饭,它就随机选取一万个一分钱,组合成一百…

被网络诈骗了,钱还能追得回来吗?

我刷单被骗,当时不知道怎么办在百度上找个律师说他们能追回,还说不用报警,我傻的就信了,支付了费用签合同,我还是不信他们,报警了,报警没几天警官就连系我追回一笔钱让我注意银行卡到账通知,又过几天我第二笔钱到账了,律师说是他们追回的,要我支付后…

测试用例是怎么写的?

测试用例是怎么写的?

测试用例对于测试人员而言,虽说是最最基础的技能,但却非常重要。测试用例是支撑我们在测试道路上进一步学习其他测试技能的基本功。 那测试用例如何撰写,完整来说应该包含两部分内容: 内容1: 测试用例撰写(按照八大要素); 内容2: 测试用例(测…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。