<!--go-->
滋滋滋~
無數使用者的智慧腕錶在同一時間震動起來。
呃,是鬧鐘響了……
奇怪,我並沒有在這個時候設定鬧鐘啊?
應用出bug了?
使用者並沒有特別在意,一些小程式偶爾抽個風也可以理解。
點選:停止。
使用者看到的,伸出手指點選的只是腕錶螢幕上的“停止”按鍵。
但覆蓋在按鍵上的是一層透明介面,這個透明介面才是夏琳寫出來的程式介面:
是否授權xx應用獲得你的id和密碼。
“授權!”
智慧腕錶觸控介面劫持!
介面操作劫持攻擊是一種基於視覺欺騙的會話劫持攻擊,透過在應用介面的輸入控制元件上覆蓋一個不可見的框,讓使用者誤以為是在操作可見控制元件。
所見並非所得!
如果只是做一個劫持介面,根本不用潛入鬧鐘應用後臺,直接找到介面程式漏洞發起劫持攻擊即可。
但後臺能夠控制所有鬧鐘在同一時間觸發,他們時間緊迫,這是在短時間內獲取最大數量使用者資料的最佳方式。
這個世界幾乎人人都有智慧腕錶,以保證他們在拔出腦機介面後,仍然能夠收發網路資訊。
智慧腕錶幾乎從不會摘下,因為習慣了網路生活後,離開網路會極度缺乏安全感。在這個世界,離開網路大概就等於是瞎子聾子和智障吧……
當然,使用者載入的鬧鐘應用並非來自同一家公司,所以夏琳選擇了市場佔有率最大的十家鬧鐘應用供應商進行潛入。不能覆蓋所有的使用者,但至少80%的資料能夠獲得!
Loading...
未載入完,嘗試【重新整理】or【退出閱讀模式】or【關閉廣告遮蔽】。
嘗試更換【Firefox瀏覽器】or【Chrome谷歌瀏覽器】開啟多多收藏!
移動流量偶爾打不開,可以切換電信、聯通、Wifi。
收藏網址:www.ebook8.cc
(>人<;)