香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费

中國日報網
用戶名 密碼 注冊
中國日報

Android驚現新漏洞 99%設備存在數據被盜危險

2013-07-05 10:42:59 來源:賽迪網
打印文章   發送給我好友
免費訂閱30天China Daily雙語新聞手機報:移動用戶編輯短信CD至106580009009

7月5日消息,據國外媒體報道,安全公司Bluebox稱,幾乎所有的安卓手機都存在一個漏洞,這個漏洞可以允許黑客控制手機撥出電話,發送信息或者建立移動僵尸網絡。

該公司首席技術官福萊斯特稱,這個漏洞從安卓1.6(Donut)開始就一直存在,并且在過去四年內發布的安卓設備,也就是99%的安卓設備都受到影響。

這個風險可能比福萊斯特所宣稱的小一些,因為黑客必須使他們的惡意軟件先通過谷歌在“谷歌游戲商店”所設下的防御,而且現在并沒有證據表明有人正在利用安卓的這個漏洞。

福萊斯特稱,這個漏洞利用了安卓應用程序的加密驗證方法的“差異”。

安卓系統的開發者規定被安裝的應用程序必須有簽名證書,而這個證書的密鑰掌握在程序開發者手中。安卓系統使用這種簽名來判斷應用程序代碼或者APK文件是否被干擾——任何沒有簽名證書的應用程序都不會在用戶設備上被安裝或運行。

這個簽名系統也意味著,任何被應用程序儲存的敏感信息都只存在于擁有簽名密鑰的版本中。但安卓系統的漏洞意味著,一個黑客能夠在不破解簽名的情況下改變該應用程序的代碼,這時安卓系統就會誤把這個應用程序當成是合法的。

福萊特斯稱,“根據應用程序種類的不同,黑客可以利用這個漏洞偷竊數據,也可以建立一個移動僵尸網絡?!?/p>

編輯: 馮媛 標簽: 安卓 應用程序 APK Bluebox Android
 
 
 

精彩熱圖

 
 

焦點圖片

南京:安徽男子就醫途中 廁所內莫名猝死

格蘭仕2000名工人打砸工廠 特警進廠戒備

西雙版納:萬人潑水喜迎傣歷新年 歡騰場面蔚為壯觀

奶茶妹妹與大19歲京東老總最新恩愛照

精彩熱圖

西安一公交司機和貨運司機當街廝打 乘客無語了

中央巡視組海南接訪點 群眾排隊來訪[組圖]

圖片故事:90后入殮師只為留下永恒美麗

南京“棄嬰島”三夜蹲守記