会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 安卓远程键盘漏洞影响超200万用户!

安卓远程键盘漏洞影响超200万用户

时间:2025-11-04 18:44:22 来源:益强数据堂 作者:系统运维 阅读:974次

研究人员在3款远程键盘中发现7个安全漏洞,安卓影响超过200万用户。远程影响用户

远程键盘APP允许用户将设备通过无线方式连接到计算机。键盘Synopsys研究人员在3款远程键盘APP中发现多个安全漏洞,漏洞攻击者利用相关漏洞可以泄露用户键盘输入,超万并实现远程代码执行。安卓受影响的远程影响用户3款APP在谷歌应用商店累计下载量超过200万次。

图 谷歌play中的键盘PC Keyboard和 Lazy Mouse

受影响的APP分别是PC Keyboard、Lazy Mouse、漏洞Telepad,超万受影响的安卓版本既包括免费版,也包括付费版。远程影响用户研究人员在这3款APP中发现了弱认证机制或没有认证授权机制、键盘不安全的漏洞通信等问题。漏洞CVE编号分别为:CVE-2022-45477:是超万Telepad APP中的安全漏洞,CVSS评分9.8分。攻击者利用该漏洞可以在非授权的请求下发送指令给服务器来执行任意代码,而无需认证或授权。

CVE-2022-45478:是Telepad APP中的b2b供应网安全漏洞,CVSS评分5.1分。攻击者利用该漏洞可以发起中间人攻击,并读取所有键盘输入。CVE-2022-45479:是PC Keyboard APP中的安全漏洞,CVSS评分9.8分。攻击者利用该漏洞可以在非授权的请求下发送指令给服务器来执行任意代码,而无需认证或授权。CVE-2022-45480:是PC Keyboard APP中的安全漏洞,CVSS评分5.1分。攻击者利用该漏洞可以发起中间人攻击,并读取所有键盘输入。CVE-2022-45481:是Lazy Mouse APP默认配置中缺乏密码要求引发的安全漏洞,CVSS评分9.8分。未经认证的攻击者利用在漏洞可以在无需认证或授权的情况下执行任意代码。CVE-2022-45482:是Lazy Mouse服务器弱密码要求,没有实现尝试次数限制。攻击者利用该漏洞可以暴力破解PIN码,服务器租用并执行任意命令。CVE-2022-45483:是Lazy Mouse APP中的安全漏洞,CVSS评分5.1分。攻击者利用该漏洞可以执行中间人攻击,并提取键盘输入。

目前,这三款APP都不再维护或支持。Telepad已从谷歌play应用商店移除,但仍然可以从官网下载。

继续使用有漏洞的APP可能会暴露用户敏感信息。远程攻击者成功利用漏洞可以在用户设备上执行任意代码。研究人员建议用户在下载远程键盘APP之前首先检查用户评分,阅读隐私政策,并检查是否是最新版本。如果可以的话,还应确认数据的数据是否是加密的。

本文翻译自:https://www.bleepingcomputer.com/news/security/critical-rce-bugs-in-android-remote-keyboard-apps-with-2m-installs/

(责任编辑:数据库)

推荐内容
  • 神舟电脑支架拍照教程(利用神舟电脑支架,发挥你的摄影潜能)
  • 使用ISO启动U盘安装系统的详细教程(轻松学会利用ISO文件安装系统的方法)
  • 以PS的亮度为主题探讨如何合适地调整图片亮度(掌握关键步骤让图片更加生动鲜明)
  • 电脑高配置低分辨率会产生的影响(探究高U低显对电脑性能和显示效果的影响)
  • 装机新手必看!以装机盘为工具的装机教程大揭秘!(教你一步步轻松装机,让电脑焕然一新!)
  • 小米2014911性能如何?(深度评测!小米2014911的各项性能表现详解)