Android Accessibility安全性研究报告

阅读量147559

|

发布时间 : 2016-09-08 10:33:05

http://p1.qhimg.com/t018973e333992ae1de.jpg

摘要

Android Accessibility被称为无障碍或残疾人模式,设计初衷是为了帮助特殊用户更好地使用Android设备。

从使用Android Accessibility技术的样本占样本总数百分比看,截止2012年仅有0.015%,截止2015年不足0.5%,2016年上半年占比超过2.6%。

从使用Android Accessibility技术的样本数量看,2016年上半年是2015年全年的3倍。

从使用Android Accessibility技术场景看,可以分为合理利用、提升体验、灰色地带和肆意滥用。

利用Android Accessibility技术的恶意样本呈现出明显的逐年增长趋势,2016年上半年恶意样本数量接近于2015年同期的2.5倍。

360烽火实验室最新发现伪装成手机安全软件,利用Android Accessibility技术劫持浏览器地址栏的木马,该木马同时具备隐藏图标、自我保护等多种对抗手段。

Android Accessibility滥用案例已被发现的主要归类为三类情况:恶意安装、广告干扰和窃取信息。

使用人群与权限控制的矛盾和用户对Accessibility的认识不足成为Android Accessibility被滥用的主要因素。

https://p2.ssl.qhimg.com/t019e8fb2b990a8e2bd.jpg

https://p3.ssl.qhimg.com/t01f97dadbc245fe2cc.png

云盘链接https://yunpan.cn/cMCjSR4sk982H(提取码:7bcd)

本文由360安全卫士原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/84525

安全KER - 有思想的安全新媒体

分享到:微信
+10赞
收藏
360安全卫士
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66