eNewsTree.com

 找回密码
 立即注册
查看: 685|回复: 0
打印 上一主题 下一主题

Android出现重大安全漏洞 可影响99%设备(图)

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-5 08:59:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  7月5日消息,根据国外媒体报道,谷歌Android平台日前被发现存在一个重大的安全漏洞,据称可能会影响到世界上99%的Android设备。



  安全公司Bluebox Security日前表示,他们发现“Android主密钥”可以允许黑客把任意一款Android应用变成恶意僵尸工具。换句话说,恶意软件将可以允许黑客远程获取受感染设备的信息并控制其功能——比如通话和信息——这些全都不会被设备用户、谷歌或是应用开发者注意。

  在Bluebox Security的博文当中,公司首席技术官eff Forristal解释称,这个漏洞可以追溯到Android 1.6(也就是4年前的Donut)。根据他们的发现,黑客无需破坏用于认证的加密签名便能够修改一款应用的APK。

  也就是说,黑客可以把一款应用塞满恶意软件,但表面上看却没有任何异常。由于已验证的应用程序被授予了Android系统和手机上所有应用的完整访问权,这个安全漏洞潜在上是巨大的,尽管这还仅停留在理论上——因为目前还不清楚恶意应用和升级是如何被送达到用户设备上的。此外,Google Play商店内的应用对于这种方式免疫,所以用户应该避免通过第三方应用商店或是伪造的应用连接下载应用程序。

  据悉,Bluebox Security在今年2月份就已经将这个漏洞上报谷歌,三星的Galaxy S4也已经修复了这个问题。最让人担忧的是,这个漏洞可能会影响到那些不再获得系统升级的老设备。
收藏收藏 分享分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|手机版|消息树

GMT-8, 2025-10-15 04:39 , Processed in 0.065694 second(s), 15 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表