系统运维

安卓远程键盘漏洞影响超200万用户

字号+作者:创站实验室来源:网络安全2025-11-26 18:45:18我要评论(0)

研究人员在3款远程键盘中发现7个安全漏洞,影响超过200万用户。远程键盘APP允许用户将设备通过无线方式连接到计算机。Synopsys研究人员在3款远程键盘APP中发现多个安全漏洞,攻击者利用相关漏洞

研究人员在3款远程键盘中发现7个安全漏洞 ,安卓影响超过200万用户 。远程影响用户

远程键盘APP允许用户将设备通过无线方式连接到计算机。键盘Synopsys研究人员在3款远程键盘APP中发现多个安全漏洞,漏洞攻击者利用相关漏洞可以泄露用户键盘输入,超万并实现远程代码执行。安卓受影响的远程影响用户3款APP在谷歌应用商店累计下载量超过200万次 。

图 谷歌play中的键盘PC Keyboard和 Lazy Mouse

受影响的APP分别是PC Keyboard、Lazy Mouse、漏洞Telepad,超万受影响的模板下载安卓版本既包括免费版,也包括付费版 。远程影响用户研究人员在这3款APP中发现了弱认证机制或没有认证授权机制 、键盘不安全的漏洞通信等问题。漏洞CVE编号分别为:CVE-2022-45477:是超万Telepad APP中的安全漏洞 ,CVSS评分9.8分。攻击者利用该漏洞可以在非授权的请求下发送指令给服务器来执行任意代码,而无需认证或授权 。

CVE-2022-45478:是Telepad APP中的香港云服务器安全漏洞  ,CVSS评分5.1分 。攻击者利用该漏洞可以发起中间人攻击 ,并读取所有键盘输入 。CVE-2022-45479:是PC Keyboard APP中的安全漏洞 ,CVSS评分9.8分。攻击者利用该漏洞可以在非授权的请求下发送指令给服务器来执行任意代码,而无需认证或授权 。CVE-2022-45480:是PC Keyboard APP中的安全漏洞 ,源码库CVSS评分5.1分  。攻击者利用该漏洞可以发起中间人攻击,并读取所有键盘输入。CVE-2022-45481:是Lazy Mouse APP默认配置中缺乏密码要求引发的安全漏洞,CVSS评分9.8分 。未经认证的攻击者利用在漏洞可以在无需认证或授权的情况下执行任意代码 。CVE-2022-45482 :是Lazy Mouse服务器弱密码要求 ,没有实现尝试次数限制 。攻击者利用该漏洞可以暴力破解PIN码,免费模板并执行任意命令。CVE-2022-45483 :是Lazy Mouse APP中的安全漏洞,CVSS评分5.1分 。攻击者利用该漏洞可以执行中间人攻击 ,并提取键盘输入 。

目前  ,这三款APP都不再维护或支持 。Telepad已从谷歌play应用商店移除 ,但仍然可以从官网下载。

继续使用有漏洞的APP可能会暴露用户敏感信息。远程攻击者成功利用漏洞可以在用户设备上执行任意代码 。高防服务器研究人员建议用户在下载远程键盘APP之前首先检查用户评分 ,阅读隐私政策,并检查是否是最新版本 。如果可以的话,还应确认数据的数据是否是加密的。

本文翻译自 :https://www.bleepingcomputer.com/news/security/critical-rce-bugs-in-android-remote-keyboard-apps-with-2m-installs/

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 亚洲航空公司遭到勒索软件攻击,乘客及雇员的资料被窃取

    亚洲航空公司遭到勒索软件攻击,乘客及雇员的资料被窃取

    2025-11-26 18:39

  • 自制电脑文件盒教程(简单实用的DIY文件盒制作方法)

    自制电脑文件盒教程(简单实用的DIY文件盒制作方法)

    2025-11-26 18:24

  • 手机录屏教程(手机录取电脑屏幕教程,让您轻松观看与分享)

    手机录屏教程(手机录取电脑屏幕教程,让您轻松观看与分享)

    2025-11-26 18:12

  • 解决电脑蓝牙启动数据错误的方法(排查和修复蓝牙启动数据错误的步骤)

    解决电脑蓝牙启动数据错误的方法(排查和修复蓝牙启动数据错误的步骤)

    2025-11-26 16:37

网友点评