,并将自身恶意活动插入在合法活动之前 使得用户并没有意识到自己已经遭到攻击
[漏洞影响Android版本] 至2020年1月26日,经过测试,该漏洞影响Android全版本,包括目前最新的Android10...我想让用户在启动软件时只看到无害的活动,从而隐藏软件的真实意图,那么要如何实现呢 我可以预先启动Attack类,紧接着启动Innocent类,这样用户在页面上只能看见最顶层的Innocent类,而不是恶意活动...启动之后才被启动,在活动先后顺序上,Innocent在最顶层 所以用户最终看到的活动只有Innocent这个无害活动 而Attack启动时取消了过度动画,除了个别机型会有稍微闪动外,在启动时无明显变化,...,具有同一相似性的 Activity 归属同一任务(从用户的角度来看,则是归属同一“应用”)。...接着使恶意活动的allowTaskReparenting属性为true,这样就能在合法应用中的活动转至前台时,使得恶意活动同样转至前台 至此,整个攻击流程结束
0x03 漏洞利用及其危害
在0x01中