伊人不卡,国产乱码一二三区精品,亚洲午夜综合,亚洲网站在线,亚洲国产二区三区,开心伊人网,tiantianri

中國(guó)日?qǐng)?bào)網(wǎng)
用戶名 密碼 注冊(cè)
中國(guó)日?qǐng)?bào)

Android驚現(xiàn)新漏洞 99%設(shè)備存在數(shù)據(jù)被盜危險(xiǎn)

2013-07-05 10:42:59 來(lái)源:賽迪網(wǎng)
打印文章   發(fā)送給我好友
免費(fèi)訂閱30天China Daily雙語(yǔ)新聞手機(jī)報(bào):移動(dòng)用戶編輯短信CD至106580009009

7月5日消息,據(jù)國(guó)外媒體報(bào)道,安全公司Bluebox稱,幾乎所有的安卓手機(jī)都存在一個(gè)漏洞,這個(gè)漏洞可以允許黑客控制手機(jī)撥出電話,發(fā)送信息或者建立移動(dòng)僵尸網(wǎng)絡(luò)。

該公司首席技術(shù)官福萊斯特稱,這個(gè)漏洞從安卓1.6(Donut)開(kāi)始就一直存在,并且在過(guò)去四年內(nèi)發(fā)布的安卓設(shè)備,也就是99%的安卓設(shè)備都受到影響。

這個(gè)風(fēng)險(xiǎn)可能比福萊斯特所宣稱的小一些,因?yàn)楹诳捅仨毷顾麄兊膼阂廛浖韧ㄟ^(guò)谷歌在“谷歌游戲商店”所設(shè)下的防御,而且現(xiàn)在并沒(méi)有證據(jù)表明有人正在利用安卓的這個(gè)漏洞。

福萊斯特稱,這個(gè)漏洞利用了安卓應(yīng)用程序的加密驗(yàn)證方法的“差異”。

安卓系統(tǒng)的開(kāi)發(fā)者規(guī)定被安裝的應(yīng)用程序必須有簽名證書(shū),而這個(gè)證書(shū)的密鑰掌握在程序開(kāi)發(fā)者手中。安卓系統(tǒng)使用這種簽名來(lái)判斷應(yīng)用程序代碼或者APK文件是否被干擾——任何沒(méi)有簽名證書(shū)的應(yīng)用程序都不會(huì)在用戶設(shè)備上被安裝或運(yùn)行。

這個(gè)簽名系統(tǒng)也意味著,任何被應(yīng)用程序儲(chǔ)存的敏感信息都只存在于擁有簽名密鑰的版本中。但安卓系統(tǒng)的漏洞意味著,一個(gè)黑客能夠在不破解簽名的情況下改變?cè)搼?yīng)用程序的代碼,這時(shí)安卓系統(tǒng)就會(huì)誤把這個(gè)應(yīng)用程序當(dāng)成是合法的。

福萊特斯稱,“根據(jù)應(yīng)用程序種類的不同,黑客可以利用這個(gè)漏洞偷竊數(shù)據(jù),也可以建立一個(gè)移動(dòng)僵尸網(wǎng)絡(luò)?!?/p>

編輯: 馮媛 標(biāo)簽: 安卓 應(yīng)用程序 APK Bluebox Android
 
 
 

精彩熱圖

 
 

焦點(diǎn)圖片

南京:安徽男子就醫(yī)途中 廁所內(nèi)莫名猝死

格蘭仕2000名工人打砸工廠 特警進(jìn)廠戒備

西雙版納:萬(wàn)人潑水喜迎傣歷新年 歡騰場(chǎng)面蔚為壯觀

奶茶妹妹與大19歲京東老總最新恩愛(ài)照

精彩熱圖

西安一公交司機(jī)和貨運(yùn)司機(jī)當(dāng)街廝打 乘客無(wú)語(yǔ)了

中央巡視組海南接訪點(diǎn) 群眾排隊(duì)來(lái)訪[組圖]

圖片故事:90后入殮師只為留下永恒美麗

南京“棄嬰島”三夜蹲守記