如何使用 Android 輔助功能來破解你的手機

服務已合併。 Android 中的輔助功能 為了使作業系統中添加的功能比以前更易於使用 殘障人士 و特殊需求 然而,這些服務也可能為攻擊者提供後門。無需執行訪問過程, 設備的 Root 權限 惡意軟體可以被設計為利用輔助功能的合法功能並繞過 Android 裝置上的保護措施。

讓我們來探索 Android 的輔助使用服務,以及它們如何被用於惡意目的。

什麼是 Android 輔助使用服務?

 

讓我們申請 Android 無障礙小組 控製手機執行特殊任務。主要目標是幫助 殘障人士 關於使用手機。

例如,如果開發人員擔心人們 視力不佳的人 他們無法讀取某些文本,因此他們可以使用該服務向用戶讀取文本。

服務還可以執行使用者操作,並在其他應用程式上疊加內容。這些都是為了幫助使用者。 使用手機 允許各種不同殘疾的人使用他們的設備。 簡單又輕鬆。

請注意,這不同於 Android 無障礙小組雖然無障礙服務是為那些想要改進應用程式的開發人員設計的,但應用程式 Android 無障礙小組(其中包括輔助功能選單、選擇朗讀、開關控制和 TalkBack。許多 Android 裝置都包含 Android 輔助功能工具包)用於提供協助殘障人士的應用程式。

Android 輔助使用服務如何被濫用?

遺憾的是,賦予開發者更多手機控制權總是會帶來潛在的危害。例如,向使用者朗讀訊息的功能也可能掃描訊息並將其發送到開發者的伺服器。

成語 控制使用者操作 و顯示覆蓋內容 攻擊的兩個主要要素 點擊劫持. 可以使用 惡意軟件 該服務可以自行點擊某些按鈕,例如授予自己管理權限。它還可以在螢幕上顯示內容並誘騙用戶點擊。

惡意使用 Android 無障礙服務的範例

我們可以透過使用 Android 無障礙小組 但是,還有什麼比用現實生活中的例子來學習更好的方法呢?日誌包括 Android惡意軟體 有許多攻擊利用 Android 的輔助功能服務來獲取自身利益,因此讓我們來探究其中的一些重磅攻擊。

斗篷與匕首攻擊

斗篷和匕首攻擊或 斗篷和匕首 這類可怕的例子 惡意軟件。 輔助功能服務已與繪圖服務覆蓋範圍集成,以讀取用戶手機上的所有內容。

簡而言之,此次攻擊利用了一款 Google Play 應用程式。儘管該應用程式並未向使用者請求任何特定權限,但攻擊者獲得了在其他應用程式上顯示該應用程式介面的權限,從而遮擋了其他應用程式的視覺顯示。他們還可以冒充用戶點擊按鈕,讓用戶渾然不知任何可疑行為。

這些權限的類型有哪些? 第一個權限允許應用程式將其介面置於任何其他應用程式之上,而第二個權限允許應用程式存取一組功能——無障礙服務——供視障人士或聽障人士使用。最後一個權限允許應用程式監控其他應用程式的運行情況,並代表使用者與這些應用程式進行交互,從而對任何設備都可能造成重大影響,甚至可能帶來危險。

阿努比斯

阿努比斯 هو 木馬 銀行木馬的工作原理是竊取用戶的銀行憑證,並將其發送回開發者。銀行木馬是駭客入侵電腦的常用手段。 銀行帳戶.

Anubis 使用存取服務來讀取使用者輸入的內容。銀行木馬通常會透過顯示類似於銀行應用程式的虛假覆蓋層來獲取財務資訊。這會誘騙用戶在虛假的銀行應用程式覆蓋層(而非官方應用程式)中輸入資訊。

Anubis 透過讀取鍵盤輸入的內容繞過了這一步驟。即使用戶在真正的銀行應用程式中輸入了他們的詳細信息,Anubis 仍然會收到他們的數據。

金普

讓我們探索一些更現代的東西。 金普 這是一輛受 Anubis 啟發的 Android 木馬。雖然它包含 Anubis 的程式碼,但這些程式碼並非該惡意軟體原始碼的修改版本。開發者從零開始創建了它,後來又竊取了 Anubis 的程式碼來執行特定功能。

Ginp 會假裝 的Adobe Flash Player ,然後詢問使用者是否要安裝。然後它會詢問 很多權限 ,包括無障礙服務。

如果使用者授予偽造 Flash Player 權限,Ginp 將使用輔助功能服務授予自身管理權限。憑藉這些權限,它可以將自己設定為手機的預設撥號器和簡訊應用程式。這樣,它就可以收集簡訊、發送自己的訊息、提取聯絡人資訊以及重定向呼叫。

更糟的是,Ginp 借鑒了 Anubis 的程式碼,並開始進行銀行詐騙。它利用輔助功能在官方應用程式頁面上建立一個虛假的銀行登入頁面,然後從中竊取用戶的登入詳細資訊和信用卡資訊。

谷歌正在採取什麼措施來保護使用者?

當這項無障礙服務落入惡意開發者之手時,谷歌試圖阻止這種濫用。 2017 年,Google向 發郵件給開發者 聲明指出,任何不使用該服務真正幫助殘疾人的應用程式將立即刪除。

不幸的是,這並沒有杜絕人們上傳受感染應用程式的行為。事實上,鑑於官方服務的性質,很難被發現訪問濫用行為。

第三方商店的應用也不太好。谷歌會檢查 Google Play 確保應用程式不被駭客入侵,並刪除任何被刪除的內容。然而,第三方商店並沒有這種保護措施。這意味著第三方商店中的應用程式可以隨意濫用無障礙服務,而不會被發現。

如何避免 Android 無障礙服務受到惡意軟體攻擊

在 Android 上安裝應用程式時,有時會看到應用程式想要使用的權限清單。有一些明顯的警告信號需要注意,例如: 筆記應用 它請求您允許完全控制 短信 你自己。

然而,當一款應用程式要求存取無障礙服務時,似乎並不太可疑。畢竟,如果這款應用程式確實擁有一些能夠真正幫助殘障人士的附加功能呢?回答「是」會讓使用者感到安全,但如果應用程式本身帶有惡意,則可能會引發問題。

因此,請謹慎處理無障礙服務權限。如果一款熱門且評價較高的應用程式請求此權限,可以放心地認為它確實支援殘障人士。但是,如果一款相對較新且評價較少的應用程式請求此權限,最好謹慎行事,不要繼續安裝。

此外,盡可能使用官方應用程式商店。雖然快速識別包含輔助功能攻擊的應用程式很困難,但 Google 會移除任何被發現惡意的應用程式。然而,第三方商店可能會將這些應用程式保留在其商店中,這可能會感染越來越多的用戶。

您需要保護您的手機免受權限濫用。

授予應用程式存取無障礙服務的權限看似簡單,但實際結果可能並沒有什麼幫助。惡意應用程式可以利用 Android 的無障礙服務來監控你的輸入內容,顯示覆蓋層來欺騙用戶,甚至授予自己更高的權限。

如果您想了解有關惡意軟體權限濫用的更多信息,請查看: 您今天需要檢查智慧型手機應用程式權限。

轉到頂部按鈕