80% 的 Android 手机用户面临浏览器安全风险
近日网络安全公司Lookout在官方博客中爆料称在Linux3.6版本操作系统(发布于2012年)内核中发现漏洞(CVE-2016-5696),黑客不但可以利用这个漏洞切断设备与服务器和应用的数据通讯,还能侦听截获通讯内容,并且在用户的通讯数据中注入恶意软件。
Lookout指出,Android KitKat4.4及以后版本都基于Linux 3.6版本内核,这意味着全球有80%的Android智能手机用户,也就是14亿人都在使用存在严重安全漏洞的智能手机。
Google在回复科技媒体Ars Technica的信中表示:谷歌工程师已经知晓该漏洞并采取了相应措施,目前Linux内核已经修复了CVE-2016-5696这个漏洞,Android系统的修复也指日可待。
业内专家指出,Lookout发现的这个漏洞虽然严重,但是短时间很难造成重大危害,因为这个漏洞只适合针对单个用户的点对点针对性攻击,黑客无法同时攻击大量用户,危害性有限。
但不好的消息是,漏洞CVE-2016-5696在中间人攻击之外为黑客提供了一个新的攻击面和渠道,黑客攻击个人用户时无需再从网络上做手脚,对 于安全人士来说,这意味着新的威胁。此外,Android系统本身的碎片化,众多手机厂商的系统经常更新不及时或步调不一致,尤其是中国市场的 Android生态相对封闭,这些都给黑客利用已知漏洞提供了绝佳的土壤。
文章转载自 开源中国社区[http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Java 使用权争夺战,谷歌为啥能赢了甲骨文?
谷歌赢了:5月27日据外媒消息,美国旧金山联邦法庭陪审团今日做出裁决,判定谷歌Android开源系统侵犯甲骨文Java版权不成立,驳回甲骨文索赔90亿美元的诉讼请求。至此,两家长达6年的Java专利拉锯战终于暂告一段落。 效仿还是侵权 Java作为一种编程语言,可以通过APIs协调软硬件间的兼容问题。2010年甲骨文收购Sun Microsystems,由于后者开发了Java语音,因而Java版权页随之易主。随后,甲骨文将谷歌告上法庭,称Android系统有37个API侵犯了Java版权,因为谷歌在移动平台使用Java API并未获得其批准。然而在谷歌看来,Android的研发过程并未使用整个APIs,而是“模仿”编写了相应程序,且由于Java是Sun Microsystems公司对外免费提供的,因而并不需要支付所谓的版权费用。 在本次裁判中,谷歌前CEO、Alphabet现任执行董事长Eric Schmidt的出席对陪审团的决定起到了很大作用。作为曾参与过Sun Microsystems公司Java开发推广的一份子,Eric Schmidt在2010年甲骨文收购改公司时已经开始与后者...
- 下一篇
Android 版本分布图:Marshmallow 占比突破 10%
Google今天发布了最新的Android系统分布图, 显示运行每个Android版本的活跃用户比例。截止今年6月6日最近7天的调查数据显示Android 6.0 Marshmallow的系统占比终于超过了10%的里程碑,而显然这个过程显得有点漫长,毕竟这款最新操作系统已经发布8个月了。不过从系统占比来看 Android 6.0增长非常明显,相比较上个月的7.5%这个月系统版本占比增加了2.6%。 在 其他Android版本方面,已经发布16个月的Android 5.1 Lollipop是除了Android 6.0之外唯一呈现增长的,相比较上个月增长了0.6%至20.0%。从整个版本来看Android Lollipop和KitKat依然是市场的主导力量,分别占比我35.4%和31.6%。 其他Android版本都呈现不同程度的下降,其中降幅最为明显的是Android 4.4和Android 5.0,分别为0.9%和0.8%。 文章转载自 开源中国社区[http://www.oschina.net]
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- Mario游戏-低调大师作品
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境