摘要:安卓系统移动设备拥有庞大的用户群体,但是今天android洗头膏发现一个特大漏洞,黑客可轻易读取用户相关信息。 移动安全公司 Bluebox 今天宣布发现了 Android 系统的一个特大漏洞,涉及到过去 4 年间发布的 Android 设备(目前全球约有 9 亿台 Android 设备)。该漏洞可令黑客读取用户数据、获取密码,并控制手机的任何功能,包括发送短信、拨打电话或打开摄像头等。 Bluebox CTO Jeff Forristal 在博客中说,木马可以读取设备上任意手机应用的数据(电子邮件、短信、文档等),获取保存在手机上的所有账号和密码,接管并控制手机的正常功能。Bluebox 称漏洞归咎于对不同的 Android 应用的许可和验证方式的“差异”,黑客可在不改变应用密钥签名的情况下篡改 APK(安装包)代码,这意味着任何看似合法安全的应用均有可能内嵌有恶意代码。Forristal 称今年 2 月已将这个 bug 披露给 Google,同时他将会在Black Hat USA 2013上披露这个漏洞的具体细节。 但问题是由于 Android 的碎片化以及 Android 设备制造商和移动运营商不是很经常进行更新,许多 Android 设备并没有运行最新版的 Android 系统,而且用户不能自行更新。所以众多 Android 设备存在大面积感染的可能。 目前尚未收到杜绝这一现象的办法,亚洲情况可能尤其严重,因为该地区有 500 多个独立的 Android 应用商店,这些应用商店很少或没有对应用上架进行鉴权验证的过程。继续关注广告买卖网,了解更多广告新闻精彩内容。 本站文章部分内容转载自互联网,供读者交流和学习,如有涉及作者版权问题请及时与我们联系,以便更正或删除。感谢所有提供信息材料的网站,并欢迎各类媒体与我们进行文章共享合作。
|