Remote-day漏洞-App-Mouse-6个0-1000万用户受影响 (remote control)

教程大全 2025-07-15 08:47:13 浏览
Remote

Remote Mouse是一款安卓和iOS 系统中使用的远程控制应用,可以将手机和平板变成计算机的无线鼠标、键盘,支持语音输入、调整计算机音量、在不同应用之间切换。安卓版本的APP累计安装量超过1000万次。

安全研究人员Axel Persinger在Remote Mouse APP中发现6个0 day漏洞,这6个漏洞被统称为Mouse Trap。攻击者利用这些漏洞可以实现没有任何用户交互的代码执行。

这6个漏洞分别是:

相关漏洞是研究人员在分析安卓版本APP和windows 服务之间的包时发现的,攻击者利用这些漏洞可以拦截用户哈希后的口令,进一步发起彩虹表攻击,甚至发重放发送给计算机的命令。

Persinger称相关漏洞在2021年2月6日就报告给了厂商,但是至今没有得到厂商的回应。目前厂商已经发布了4.0.0.0版本的更新,但是没有修复上述任意一个漏洞。

更多技术细节参见:

本文版权声明本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站客服,一经查实,本站将立刻删除。

发表评论

热门推荐