Android出現(xiàn)重大安全漏洞 可影響99%設(shè)備
搜狐數(shù)碼 發(fā)表于:13年07月05日 10:43 [轉(zhuǎn)載] DOIT.com.cn
【搜狐數(shù)碼消息】7月5日消息,根據(jù)國外媒體報道,谷歌Android平臺日前被發(fā)現(xiàn)存在一個重大的安全漏洞,據(jù)稱可能會影響到世界上99%的Android設(shè)備。
安全公司Bluebox Security日前表示,他們發(fā)現(xiàn)“Android主密鑰”可以允許黑客把任意一款A(yù)ndroid應(yīng)用變成惡意僵尸工具。換句話說,惡意軟件將可以允許黑客遠程獲取受感染設(shè)備的信息并控制其功能——比如通話和信息——這些全都不會被設(shè)備用戶、谷歌或是應(yīng)用開發(fā)者注意。
在Bluebox Security的博文當中,公司首席技術(shù)官eff Forristal解釋稱,這個漏洞可以追溯到Android 1.6(也就是4年前的Donut)。根據(jù)他們的發(fā)現(xiàn),黑客無需破壞用于認證的加密簽名便能夠修改一款應(yīng)用的APK。
也就是說,黑客可以把一款應(yīng)用塞滿惡意軟件,但表面上看卻沒有任何異常。由于已驗證的應(yīng)用程序被授予了Android系統(tǒng)和手機上所有應(yīng)用的完整訪問權(quán),這個安全漏洞潛在上是巨大的,盡管這還僅停留在理論上——因為目前還不清楚惡意應(yīng)用和升級是如何被送達到用戶設(shè)備上的。此外,Google Play商店內(nèi)的應(yīng)用對于這種方式免疫,所以用戶應(yīng)該避免通過第三方應(yīng)用商店或是偽造的應(yīng)用連接下載應(yīng)用程序。
據(jù)悉,Bluebox Security在今年2月份就已經(jīng)將這個漏洞上報谷歌。最讓人擔憂的是,這個漏洞可能會影響到那些不再獲得系統(tǒng)升級的老設(shè)備。(Eskimo)
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.