首頁(yè) 收藏 QQ群
 網(wǎng)站導(dǎo)航

ZNDS智能電視網(wǎng) 推薦當(dāng)貝市場(chǎng)

TV應(yīng)用下載 / 資源分享區(qū)

軟件下載 | 游戲 | 討論 | 電視計(jì)算器

綜合交流 / 評(píng)測(cè) / 活動(dòng)區(qū)

交流區(qū) | 測(cè)硬件 | 網(wǎng)站活動(dòng) | Z幣中心

新手入門 / 進(jìn)階 / 社區(qū)互助

新手 | 你問(wèn)我答 | 免費(fèi)刷機(jī)救磚 | ROM固件

查看: 5431|回復(fù): 1
上一主題 下一主題

Android曝嚴(yán)重安全漏洞 95%設(shè)備受影響

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2015-7-29 14:44 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式 | 來(lái)自山東
本帖最后由 znds 于 2015-7-29 15:21 編輯

  新浪科技訊 北京時(shí)間7月27日晚間消息,網(wǎng)絡(luò)安全公司Zimperium研究人員日前表示,他們?cè)贏ndroid設(shè)備中發(fā)現(xiàn)了一處安全漏洞,允許黑客在用戶全然不知的情況下遠(yuǎn)程訪問(wèn)Android設(shè)備。

  Zimperium表示,該漏洞影響Android2.2至5.1版本,預(yù)計(jì)約95%的Android設(shè)備受影響。

  該漏洞存在于Stagefright媒體庫(kù)(用于處理媒體文件)中。Zimperium稱,他們?cè)赟tagefright框架中發(fā)現(xiàn)了多處安全漏洞。公司還表示,計(jì)劃在下個(gè)月的“黑帽安全大會(huì)”上公布更詳細(xì)的信息。

  只要知道用戶電話號(hào)碼,黑客就可以通過(guò)彩信(MMS)向該用戶發(fā)送一個(gè)媒體文件。之后,黑客就可以入侵用戶的Android設(shè)備。

  Zimperium還舉例稱,黑客可以在用戶睡覺(jué)時(shí)向其手機(jī)發(fā)送一個(gè)特洛伊文件,入侵手機(jī)后,再將該文件刪除,讓用戶全然不知自己的手機(jī)被入侵。之后,黑客便可以遠(yuǎn)程操控用戶手機(jī)的麥克風(fēng),竊取文件,查看電子郵件,盜取用戶名和密碼等信息。


  Zimperium首席技術(shù)官祖克·亞伯拉罕(Zuk AVRaham)稱:“這些漏洞極其危險(xiǎn),因?yàn)樗恍枰脩舨扇∪魏涡袆?dòng)。與其他攻擊方式不同的是,該漏洞在用戶睡覺(jué)時(shí)即可發(fā)動(dòng)攻擊。當(dāng)你醒來(lái)時(shí),黑客已經(jīng)刪除了犯罪證據(jù)。因此,你也就會(huì)像以前一樣使用自己的手機(jī),根本不知道這已經(jīng)是一部‘被入侵’的手機(jī)?!?br />
  Zimperium不僅發(fā)現(xiàn)了漏洞,還開(kāi)發(fā)了必要的補(bǔ)丁程序,并于今年4月和5月初提供給了谷歌。而谷歌也已將補(bǔ)丁程序提供給了部分合作伙伴廠商。

  對(duì)此,谷歌在一份聲明中對(duì)該漏洞的發(fā)現(xiàn)者、Zimperium研究人員約舒亞·德雷克(Joshua Drake)表示感謝。谷歌還稱:“對(duì)于我們而言,Android用戶的安全極其重要。因此,我們迅速行動(dòng)起來(lái),將補(bǔ)丁提供了合作伙伴。”

  雖然如此,谷歌只是將補(bǔ)丁程序提供給部分設(shè)備廠商,仍有許多設(shè)備廠商尚未獲得補(bǔ)丁程序。此外,通過(guò)OTA更新,Android補(bǔ)丁到達(dá)終端用戶手中可能需要幾個(gè)月時(shí)間。(李明)

近期,請(qǐng)暫時(shí)關(guān)閉手機(jī)彩信的自動(dòng)下載。

上一篇:【姿勢(shì)貼】表情圖片中那些經(jīng)典的“??汀泵婵锥际钦l(shuí)?
下一篇:拔火罐這種養(yǎng)生~你習(xí)慣的了么~
沙發(fā)
發(fā)表于 2015-7-29 15:06 | 只看該作者 | 來(lái)自浙江
好危險(xiǎn)啊

本版積分規(guī)則

Archiver|新帖|標(biāo)簽|軟件|Sitemap|ZNDS智能電視網(wǎng) ( 蘇ICP備2023012627號(hào) )

網(wǎng)絡(luò)信息服務(wù)信用承諾書 | 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:蘇B2-20221768 丨 蘇公網(wǎng)安備 32011402011373號(hào)

GMT+8, 2024-10-21 18:48 , Processed in 0.065406 second(s), 14 queries , Redis On.

Powered by Discuz!

監(jiān)督舉報(bào):report#znds.com (請(qǐng)將#替換為@)

© 2007-2024 ZNDS.Com

快速回復(fù) 返回頂部 返回列表