Google花费16个月才修复Android漏洞
近日复旦大学计算机学院的杨珉表示,他们团队去年9月向谷歌提交的 400 多个漏洞,一直拖到今年年底才修复完。而且还不是一般的小漏洞,是让“市面所有活着的安卓设备变砖头”的高危漏洞。
根据杨珉教授自己的介绍,这 400 多个漏洞都是根据他们基于 Android 系统资源管理机制的系统性研究而发现的。所有使用Android代码的厂商都将受到这一漏洞的影响。相关的研究成果已整理成论文《Exploit the Last Straw That Breaks Android Systems》,被网络安全顶会IEEE S&P 2022收录。
从文章的摘要来看,这是一种名为Straw的与数据储存过程有关的设计缺陷。这一缺陷可通过77个系统服务影响474个相关接口,并因此生成Straw漏洞。而Straw漏洞可能导致各种临时或永久的DoS攻击,造成非常严重的后果,比如使用户的Android设备永久崩溃。杨珉教授和其同事将这一漏洞报告给Android安全团队,Google将其评为“高严重级”。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Canonical 招游戏产品经理,欲使 Ubuntu 成为最佳 Linux 游戏桌面
正如 Linus 所预测的一样“Vavle 会是 Linux 桌面的救星”,随着 Valve 的 Steam Play 让越来越多的 Windows 游戏大作可以在 Linux 上玩,加上 Linux Steam 的冬季大促,越来越多的游戏玩家从 Windows 投奔到 Linux 。 而各大 Linux 厂商似乎也嗅到了其中的商机,比如 Canonical 。据外媒 Phoronix 报导,Canonical 正在招聘 Ubuntu 桌面游戏产品经理,意图通过和一些对游戏有所了解的产品经理的合作,赶上 V 社这股 Linux 游戏的东风。从 Canonical的介绍来看, Ubuntu 似乎要发力了: 我们将使 Ubuntu 成为最好的 Linux 游戏桌面,我们与芯片领域的合作伙伴合作,确保内置最新的图形驱动程序和调整,以实现最佳帧速率和延迟,并与游戏行业的合作伙伴合作,确保提供反作弊功能等机制,以确保公平性和产品可用性。 Canonical 的 Linux 桌面游戏产品经理将负责以下内容:围绕 Ubuntu 的桌面图形驱动程序的选择,与 GPU 供应商和其他 IHV/ISV 建立...
- 下一篇
错把记者当黑客密苏里州州长坚持起诉
据外媒报道,密苏里州州长迈克·帕森仍坚持要起诉分享该州教育部门网站安全漏洞的记者。《圣路易斯邮报》记者近日发现,该州初等和中等教育部门(DESE)网站的程序设计非常不安全,其漏洞可以让任何人发现系统中每个教师和管理人员的社会安全号码(包括那些不再受雇的人)。 迈克·帕森坚持认为记者是黑客,并命令密苏里州公路巡警对他们进行“调查”,以便起诉。当人们为此嘲笑他时,他又坚持说这是真正的黑客入侵行为,那些报道其他情况的人是“假新闻”的一部分。 虽然DESE承认其网站存在漏洞,向所有个人信息遭泄露的教师和行政人员(前员工和现员工)道歉,并向他们所有人提供信用监控。值得注意的是,该教育部门并没有向发现这一混乱局面的记者道歉,而州长继续坚持他的呼吁,起诉这位记者。 州长迈克·帕森仍然认为最终的结果将是起诉记者,因为记者揭露了他自己的政府运行了一个危险的计算机系统,使60万州雇员的私人信息面临危险。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS关闭SELinux安全模块
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装