精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

又一個影響了十多億用戶的Android漏洞

責任編輯:editor006 |來源:企業網D1Net  2016-08-16 20:57:17 本文摘自:好奇心日報

本文來自《好奇心日報》,更多好文章請在各大應用商店搜索 “好奇心日報”。

移動安全研究公司 Lookout 周一發布了一份新的報告,指出了一個新近出現的 Android 漏洞的危害性:將近 80% 的 Android 用戶將受到影響。

這個漏洞影響的手機在訪問網站時可能會被竊取賬號和密碼。

  圖片來自:bobcares

利用這個漏洞,當 Android 手機訪問那些加密程度不高的網站,例如那些沒有使用 HTTPS 加密的網頁郵箱、新聞網站,黑客可以在用戶訪問網站中途植入惡意代碼,這些代碼可能會欺騙用戶輸入賬號和密碼并發送給黑客,或者截取重要的工作郵件內容。

如果是訪問安全度較高的網站,黑客仍然能監測到Android 用戶的訪問,并且阻止它訪問一些網站。

看起來,黑客利用這個漏洞做攻擊需要的時間不長。在 8 月 10 日的演示中,黑客攻擊了 Android 手機和 USA Today 網站之間的連接,只花了 55 秒來做準備和植入惡意代碼。

跟早前一些漏洞(比如高通芯片漏洞)不同的是,這次漏洞其實來自發展出 Android 系統的 Linux 內核。在 Lookout 公司援引的一份加州大學和美國軍方研究實驗室的漏洞研究中,這次漏洞出現在 Linux 內核 3.6 版本中。

Lookout 公司預計,運行 Linux 內核 3.6 版本的 Android 4.4 及以上系統都會受影響,根據 Google 公布的數據,這將占到 Android 手機整體的 79.9%,預計最多會影響到 14 億的 Android 手機。

Google 統計,79.9% 的 Android 手機運行 4.4 以上系統(份額少于 1% 的版本不計入)

目前,Linux 系統的維護團隊已經修復了這個內核版本的漏洞。Google 發言人稱,他們也已經意識到這個問題并且采取了行動,他們對這項漏洞的評級是“中等”。但對于大部分 Android 用戶來說,安全補丁從來不是很快就能獲得的,安全補丁推送的快慢主要取決于手機廠商、運營商。

對于普通用戶來說,這家移動安全公司給出了一些建議,例如使用 HTTPS 加密的網站,或者再用個 VPN 工具再加一層保護。

關鍵字:Android用戶訪問

本文摘自:好奇心日報

x 又一個影響了十多億用戶的Android漏洞 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

又一個影響了十多億用戶的Android漏洞

責任編輯:editor006 |來源:企業網D1Net  2016-08-16 20:57:17 本文摘自:好奇心日報

本文來自《好奇心日報》,更多好文章請在各大應用商店搜索 “好奇心日報”。

移動安全研究公司 Lookout 周一發布了一份新的報告,指出了一個新近出現的 Android 漏洞的危害性:將近 80% 的 Android 用戶將受到影響。

這個漏洞影響的手機在訪問網站時可能會被竊取賬號和密碼。

  圖片來自:bobcares

利用這個漏洞,當 Android 手機訪問那些加密程度不高的網站,例如那些沒有使用 HTTPS 加密的網頁郵箱、新聞網站,黑客可以在用戶訪問網站中途植入惡意代碼,這些代碼可能會欺騙用戶輸入賬號和密碼并發送給黑客,或者截取重要的工作郵件內容。

如果是訪問安全度較高的網站,黑客仍然能監測到Android 用戶的訪問,并且阻止它訪問一些網站。

看起來,黑客利用這個漏洞做攻擊需要的時間不長。在 8 月 10 日的演示中,黑客攻擊了 Android 手機和 USA Today 網站之間的連接,只花了 55 秒來做準備和植入惡意代碼。

跟早前一些漏洞(比如高通芯片漏洞)不同的是,這次漏洞其實來自發展出 Android 系統的 Linux 內核。在 Lookout 公司援引的一份加州大學和美國軍方研究實驗室的漏洞研究中,這次漏洞出現在 Linux 內核 3.6 版本中。

Lookout 公司預計,運行 Linux 內核 3.6 版本的 Android 4.4 及以上系統都會受影響,根據 Google 公布的數據,這將占到 Android 手機整體的 79.9%,預計最多會影響到 14 億的 Android 手機。

Google 統計,79.9% 的 Android 手機運行 4.4 以上系統(份額少于 1% 的版本不計入)

目前,Linux 系統的維護團隊已經修復了這個內核版本的漏洞。Google 發言人稱,他們也已經意識到這個問題并且采取了行動,他們對這項漏洞的評級是“中等”。但對于大部分 Android 用戶來說,安全補丁從來不是很快就能獲得的,安全補丁推送的快慢主要取決于手機廠商、運營商。

對于普通用戶來說,這家移動安全公司給出了一些建議,例如使用 HTTPS 加密的網站,或者再用個 VPN 工具再加一層保護。

關鍵字:Android用戶訪問

本文摘自:好奇心日報

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 丹阳市| 汝阳县| 佛教| 泗阳县| 金川县| 南宫市| 门源| 曲沃县| 徐水县| 裕民县| 广安市| 凤台县| 新兴县| 阿拉善右旗| 五常市| 肃北| 厦门市| 荔浦县| 普定县| 仲巴县| 库尔勒市| 双鸭山市| 岢岚县| 东城区| 原平市| 天镇县| 衡水市| 宁海县| 融水| 儋州市| 盐城市| 腾冲县| 阿拉善左旗| 托克逊县| 夏津县| 米易县| 津市市| 沙湾县| 乡宁县| 白朗县| 星子县|