Tags
Android
发布时间
Jul 23, 2025
摘要
一种新型的点击劫持技术可以利用用户界面动画绕过Android的权限系统允许访问敏感数据或欺骗用户执行破坏性操作例如清除设备 与传统的基于覆盖的点击劫持不同TapTrap攻击甚至可以在零权限应用程序上启动无害的透明活动这种行为在Android 15和16中仍然没有得到缓解 TapTrap是由维也纳工业大学和拜雷塔大学的安全研究团队开发的并将在下个月的USENIX安全研讨会上展示目前该团队已经发表了一篇技术论文概述了这次攻击并建立了一个网站总结了大部分细节 TapTrap如何工作 TapTrap滥用Android用自定义动画处理活动转换的方式在用户看到的和设备实际注册的内容之间造成视觉上的不匹配
来源
嘶吼