新发现的漏洞令黑客有可能控制接管力量
移动安全公司 Bluebox 今天宣布发现了 Android 系统的一个特大漏洞,涉及到过去 4 年间发布的 Android 设备(目前全球约有 9 亿台 Android 设备)。该漏洞可令黑客读取用户数据、获取密码,并控制的任何功能,包括发送短信、拨打或打开摄像头等。
Bluebox CTO Jeff Forristal 在博客中说,木马可以读取设备上任意应用的数据(电子邮件、短信、文档等),获取保存在上的所有账号和密码,接管并控制的正常功能。
Bluebox 称漏洞归咎于对不同的 Android 应用的许可和验证方式的差异,黑客可在不改变应用密钥签名的情况下篡改 APK(安装包)代码,这意味着任何看似合法安全的应用均有可能内嵌有恶意代码。Forristal 称今年 2 月已将这个 bug 披露给 Google,同时他将会在Black Hat USA 2013上披露这个漏洞的具体细节。
车载式记录仪 上图是被感染的设备制造商应用,应用可完全访问设备任何功能。图中基带版本(Baseband version)已被改为bluebox
但问题是由于 Android 的碎片化以及 Android 设备制造商和移动运营商不是很经常进行更新,许多 Android 设备并没有运行最新版的 Android 系统,而且用户不能自行更新。所以众多 Android 设备存在大面积感染的可能。
亚洲情况可能尤其严重,因为该地区有 500 多个独立的 Android 应用商店,这些应用商店很少或没有对应用上架进行鉴权验证的过程。
Bluebox 说,无法确认自己设备更新状态的用户必须加倍小心,同时要确保验证安装应用的发行商是否合法安全。此外,只从 Google Play 安装应用也是一个好的规避风险的办法,因为至少 Google 还是有一定的能力来验证应用的。
黑河牛皮癣崇左哪家医院白癜风医院好吉林白癜风医院哪家医院好贵阳治男科哪家医院好济南治疗包皮过长哪家好
秦皇岛治白癜风较好的医院
- 10-02[现实]鬼马少女雨的玛丽珍鞋
- 09-07[现实]华杰专硕第四届大湾区MBA名校大联展在深圳圆满举办!
- 07-29[现实]Switch国际版Eshop折扣史低推荐 篇四百六十九:它们小众吗?相信我,只要您尝试,就会一直玩下
- 07-11[现实]广东附属医院大学:赞!一“研”为定,全寝上岸
- 07-09[现实]柳岩与妈妈穿旗袍录节目!身材高挑妆容显清纯,母女眉眼想像中相似
- 06-25[现实]富国基金股权转让新进展:山东金融资产豪掷50.39亿元收购富国16.675%股权,回报率高达352.
- 06-22[现实]年纪越大越优雅的韩国主妇:穿衣只穿纯色,外出穿拖鞋,轻松稳赢
- 06-21[现实]儿歌多多魔力公主西西 公主换装记 宝宝来帮公主换漂亮的衣服 儿歌多多 星河知识计划 智慧生活星 抖音
- 06-08[现实]她即成四宫格古装照,21年颜值不变,新格格造型超亮眼
- 06-06[现实]IPO日报五周年巨献发布第十一集|北交所变脸榜:第一股也玩“变脸”,六成已破发
- 06-05[现实]富国基金股权转让新进展:山东金融资产豪掷50.39亿元收购富国16.675%股权,回报率高达352.
- 06-04[现实]儿歌多多魔力公主西西 公主换装记 宝宝来帮公主换漂亮的衣服 儿歌多多 星河知识计划 智慧生活星 抖音
- 05-24[现实]关乎大资金动向!科创板“芯片”指数来了,42只样本股名单公布;上交所几大指数也调整,腾讯、美团等权重