Android用户注意,Strandhogg漏洞正在觊觎你的银行账户
# Android Strandhogg漏洞深度分析与防护指南
## 漏洞概述
Strandhogg是一个存在于Android操作系统多任务特性中的高危漏洞,允许恶意应用程序假冒设备上的任何其他应用程序(包括系统应用程序)进行攻击。该漏洞由挪威安全公司Promon发现,已被数十款恶意应用程序利用。
## 漏洞技术原理
### 核心机制
Strandhogg漏洞通过滥用Android任务管理系统的两个关键特性实现攻击:
- **taskAffinity**:定义任务与活动的亲和关系
-
2025-08-16 07:16:28
0