精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

安卓存在安全漏洞 黑客可“秒控”手機

責任編輯:editor006

作者:閆潔

2015-07-28 17:22:42

摘自:新華網

“這類攻擊的目標可以是任何人,”Zimperium公司說,“這些漏洞極其危險,因為它們無需受害人采取任何行動。新華國際客戶端獲悉,這家公司先前已將這些安全漏洞通報給谷歌公司,同時向后者提供了自行開發的補丁程序。

據新華社“新華國際”客戶端報道,網絡安全公司Zimperium研究人員27日警告,全球應用最廣泛的移動設備操作系統之一安卓(Android)存在“致命”安全漏洞,“黑客”只需簡單發送一封彩信便能在用戶毫不知情的情況下完全控制手機。

【彩信入侵】

  “黑客”通過彩信可以在用戶完全不打開或閱讀彩信的情況下入侵手機。

Zimperium當天在博客發帖說,公司研究人員喬舒亞·德雷克在安卓平臺的核心組成部分,即主要用來處理、播放和記錄多媒體文件的Stagefright框架中發現多處安全漏洞。“黑客”只需知道用戶手機號碼,便可通過發送彩信的方式遠程執行惡意代碼。具體而言,用戶接收彩信后通過瀏覽器下載一個特制媒體文件,“黑客”就可以發動攻擊。

  漏洞涉及安卓系統的Stagefright框架。

新華國際客戶端報道,最可怕的是,Stagefright框架不只能用來播放媒體文件,還能自動產生縮略圖或從視頻或音頻文件中抽取元數據,這意味著“黑客”可以在用戶完全不打開或閱讀彩信的情況下入侵手機,甚至趕在用戶看到這條彩信前將其刪除,神不知鬼不覺地“黑”掉手機,繼而遠程竊取文件、查收電郵乃至盜取用戶名和密碼等信息,而用戶對這一切全然不知。

“這類攻擊的目標可以是任何人,”Zimperium公司說,“這些漏洞極其危險,因為它們無需受害人采取任何行動。”

[page]

【涉及面廣】

按這家公司的說法,Stagefright框架的安全漏洞波及安卓多個版本,由于更新較慢,預計當前約有95%、即多達9.5億部使用安卓系統的智能手機受到影響。

新華國際客戶端獲悉,這家公司先前已將這些安全漏洞通報給谷歌公司,同時向后者提供了自行開發的補丁程序。

“谷歌行動及時,48小時內便在內部代碼庫應用了補丁程序,”Zimperium公司說,“不過,這只是個開始,更新部署將是非常漫長的過程。”

目前,谷歌已把補丁程序提供給合作伙伴,但補丁到達終端用戶手中往往需要幾個月時間。

Zimperium公司說,他們將于下月初在美國拉斯韋加斯舉行的全球信息安全領域頂尖峰會“黑帽大會”上發布更多相關信息。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 新干县| 安多县| 乐安县| 梅河口市| 阳东县| 全南县| 铜川市| 阿克苏市| 武乡县| 交城县| 乐业县| 淅川县| 东至县| 克山县| 治多县| 佛冈县| 洪泽县| 托里县| 汝南县| 万荣县| 涪陵区| 大名县| 博兴县| 贞丰县| 保德县| 公安县| 揭阳市| 遵义市| 乡城县| 贵阳市| 泸水县| 南宁市| 孟津县| 永安市| 凤台县| 阳城县| 英吉沙县| 巴东县| 从江县| 黄骅市| 兖州市|