国产在线一区视频-国产在线永久视频-国产在线原创剧情麻豆-国产在线中文字幕-男人的天堂在线播放-男人的天堂在线观看入口

手機
手機 手機資訊 手機新聞 安卓漏洞可竊取數據 99%設備受影響
安卓
07月 04

安卓漏洞可竊取數據 99%設備受影響

編輯:雨暄 來源:鳳凰科技
放大 縮小 打印 郵件 收藏本頁 游吧論壇

北京時間7月4日消息,據國外媒體報道,移動安全創業企業Bluebox周三發帖子指出,自Android 1.6版本以來就存在漏洞,被黑客用于竊取數據、操縱系統,且有99%的Android設備受到影響。

研究人員發現,過去四年中,這一漏洞普遍存在,黑客可修改任何應用的合法數字簽名,將其改造成一個木馬程序來盜取數據或者控制操作系統。Bluebox發現了該漏洞,并計劃于本月晚些時候在拉斯維加斯美國黑帽安全大會上披露更多細節。

這一漏洞源于Android應用加密驗證方式的紕漏,其允許黑客在不破壞加密簽名的情況下修改應用程序包(APKs)。

Bluebox的首席技術官Jeff Forristal指出,安裝一款應用并為其創建一個沙盒后,Android將記錄下該應用的數字簽名,隨后的升級需要匹配簽名,以驗證這些操作來自同一用戶。對于Android而言,這是一種十分重要的安全模式,因其可確保一款應用程序在沙盒中存儲的敏感信息只能通過最早創建者的密匙來訪問。

研究人員發現,Android漏洞允許黑客為已驗證簽名的APKs添加惡意代碼,而無需破壞其簽名。

值得一提的是,該漏洞至少自Android 1.6、即甜甜圈版本就已存在,已影響Android設備長達四年時間。

Bluebox指出:“根據應用程序的類型,黑客能利用該漏洞來盜竊數據,或者是創建移動僵尸網絡”。更為嚴重的是,如果黑客修改一款由設備制造商開發的預裝應用,他們有可能控制整個系統。

Forristal表示:“如果有固件平臺密匙,你就可以升級系統組件”。這樣一來,惡意代碼將長驅直入,可以訪問所有應用、數據、賬戶、密碼及網絡,幾乎可以操縱整個設備。”

此外,黑客可通過發送電子郵件、上傳至第三方應用商店、植入任何網站、通過USB復制等多種途徑植入木馬應用。其中,利用第三方應用商店來植入惡意代碼的方式目前已被證實。

不過,Forristal指出,利用Google Play不可能達成目標,因為谷歌已采取有效措施來防止類似問題發生。

打印 郵件 收藏本頁 幫肋
推薦閱讀
相關閱讀
主站蜘蛛池模板: 亚洲线精品一区二区三区四区| 中文精品无码中文字幕无码专区| 乱伦熟女北岛玲| 特黄特色大片观看免费看雨| 69堂成人精品免费视频| 国产精品亚洲AA片在线观看1| 老司机在线精品| 日韩欧美性爱一区二区| 午夜成人小说网| 曰本胸大巨胸做爰视频| 国产乱人偷精品视频免费| 韩国爱情无码网| 精品人妻一区二区三区夜夜精品| 牦户一区二区三区| 免费A级毛片无码A| 尼龙丝袜无吗aV性专区| 欧美色图 性 插| 欧美三级欧美一级| 秋霞午夜免费电影一区二区| 上山奈 一区二区| 色色五月婷婷色| 日本精品成人无码波多野结| 人人人人澡人人爽| 区精品视频在线免费| 欧美日本三级一区二区| 老司机午夜性夜影院| 久久一道本AV| 精品国产污污免费网站入口| 极品少妇在线不卡| 国产精品久久久久久久久久妇女| 国产A级片人体| 800AV视频| 亚洲成人AV免费看电影| 亚洲丝袜综合一区二区| 午夜伦理视频出差| 琪琪秋霞神马福利久久| 久久夜色精品国产亚洲AV动态图| 免费一区二区三区网址大全| 京东影业久久久久久久久久| 高清无码日韩亚洲AV影影视网站| 大丰满爆乳精品一区二区|