国产在线一区视频-国产在线永久视频-国产在线原创剧情麻豆-国产在线中文字幕-男人的天堂在线播放-男人的天堂在线观看入口

手機
手機 手機資訊 手機新聞 好沒安全感:安卓再曝安全漏洞
安卓
08月 10

好沒安全感:安卓再曝安全漏洞

編輯:匿名 來源:快科技
放大 縮小 打印 郵件 收藏本頁 游吧論壇

Android最近確實比較慘,在過去2周時間里,它至少被發現了2個嚴重漏洞。現在,來自安全公司Check Point的Ohad Bobrov和Avi Bashan又發現了一個新的漏洞:Certifi-gate

據說,這個漏洞在所有OEM廠商的設備中都有出現,它讓第三方程序插件通過Remote Support得到存取權限,控制設備的屏幕和使用OEM發出的授權證書

據悉,這兩位安全研究人員發現mRSTs(移動遠程支持工具,能夠遠程訪問手機、錄制用戶輸入內容并截圖)所表現出來的功能與一款叫作mRATs(移動遠程訪問木馬)的惡意軟件非常相似,最大的區別只是是否出于犯罪目的而開發。

mRATs需要用戶安裝才會發揮功效,mSRTs卻是由OEM預裝

由于mSRTs不僅擁有強大的功能且極富攻擊性,軟件需要獲得特別權限并由OEM簽署才行,于是,軟件就被分成了“用戶實際看到的軟件”和“提供權限的后端插件”兩部分,當需要獲得特別權限時,軟件要先連接到插件(插件即便在沒有安裝該類型軟件的手機上也可能已包含)。

mSRTs的誕生即是為了讓軟件向插件發送權限請求,然而,商家在Android的Binder上開發了自己的認證工具,這些工具卻沒有屬于自己的認證流程,問題就在于此。研究人員可以通過這一雙重性利用插件的強大功能獲取訪問設備的權限,而根據研究員的說法,作為使用者無法讓授權證書失效

Check Point技術領導人物Avi Bashan透露,此漏洞是源自Android的安全結構問題,OEM們所開發的遙距控制工具讓這漏洞被揭露,因為Android設備的更新周期相距較長,這些嚴重的漏洞未必能在短期內被完全修補。

據說,這回三星HTCLG華為聯想一個都沒跑兒,只有谷歌旗下的Nexus設備未受波及

當下最好的解決方案也許就是為插件和軟件之間的連接開發出一套更好的驗證系統。當然啦,要是對拍磚游戲有特別好感的話各位也可以自行想辦法解決……

打印 郵件 收藏本頁 幫肋
推薦閱讀
相關閱讀
主站蜘蛛池模板: 丰满岳乱妇一级A片| 美脚一区二区三区| 欧日国产性爱在线观看| 欧洲美国日本成人网站一区二区| 秋霞AV一区二区三区| 欧美三级片短视频在线播放| 欧美亚洲精久一区二区在线观看| 欧美黄色特级一级| 里番ACG※优优里番ACG| 九九精品一三区日视频| 黑人的鸡巴又大又长又爽一区二区三区视频| 加勒比东京热AV| 国产精品久久久精品日| 仌久久精品一区二区久| 中文字幕色播网| 亚洲无码无播放器色播网| 无码中文字幕播| 秋霞理弄午夜福利| 久久躁狠狠躁夜夜不卡| 韩国成人免费网站| 丰满尤物一区二区三区| 2024最新午夜国产精品视频网片视频网| 一本之道色综合网| 少妇av伊人久久一二三区电影| 热久久思思精品?| 久久久久久七久久六| 国产偷国产偷亚洲高清盗摄| 成人精品aⅴ无码一区二区三区| 最新AV免费播放| 无码免费中文字幕在线观看视频| 日本潮喷videos| 久久 这里只有精品| 国产91精品久久久久久第1集| 最新美女中文字幕在线视频| 亚洲AV人片天堂网| 欧美日韩精品国产精品| 精品人妻aⅴ区乱码久久蜜臀| 国产黄色网址在线观看| 一区二区久久久久| 日韩欧美一区二区在线| 看免费毛片的毛片毛片|