Wi-Fi 漏洞让 Android 设备向攻击者敞开大门
阿里巴巴安全团队向Google安全团队报告发现了一个Wi-Fi组件wpa_supplicant的漏洞,主要影响Android, 但Windows和Linux设备也可能受影响。该漏洞有几分类似去年的Heartbleed漏洞,wpa_supplicant在使用管理帧解析 SSID信息时,没有正确验证传输数据的长度,因此存在缓冲区溢出漏洞,可能向攻击者暴露内存内容或允许攻击者向内存写入新数据。攻击者可利用该漏洞让 wpa_supplicant和Wi-Fi服务崩溃,一个特别构造的SSID可通过发送响应对受影响设备发动拒绝服务攻击。修正 wpa_supplicant的补丁已经发布,但根据Android市场的碎片化,很可能许多受影响设备不会得到更新。
文章转载自 开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Android 的指纹识别,比你想象中还要不安全?
https://yqfile.alicdn.com/e156dbe9072f5217624c6d9a712f4bd080670797.png" > 系统的开放与隐患永远是相伴相生,近日就有研究把矛头指向了 Android 系统的指纹识别。确切来说,主要指 Galaxy S5 的安全漏洞。 据福布斯报道,安全研究机构 FireEye 发布的报告称,黑客很容易利用 Galaxy S5 上的指纹识别功能盗取用户信息,尽管三星会将用户的指纹存储在不同的“信任区域”(Trusted Zone)内。 研究者表示,攻击者只需创建需要系统级访问权限的恶意程序,一旦攻破 Android 内核,就可以长驱直入,无需访问信任区域的情况下也能读取指纹传感器。盗取信息后,黑客便可逆推生成指纹图像。 报告不单单针对 Galaxy S5,包括一些未指明的 Android 手机都有一样的漏洞。FireEye 的两位中国研究者 Tao Wei 和 Yulong Zhang 说:“用户每一次使用指纹识别器,黑客就能获取用户信息。生成指纹图像后,他们就可以为所欲为了。” 两位研究者已经将漏洞报告给三星,他们还为收到任...
- 下一篇
库克:不会被 Android 击垮
针对业界的质疑,苹果首席执行官蒂姆·库克(Tim Cook)近日声称,苹果的iOS产品在全球诸多重要市场的份额仍保持第一,虽然Android在全球份额不断增长,而且占据市场多数份额,但由于 Android产品的碎片化,因而iOS不会被Android击垮。与此同时,库克还称,那种将iOS与Android之间的竞争与当初Mac与 Windows之间的竞争进行比较、并认为iOS也将像Mac败在Windows手下那样败给Android的观点是不合理的。 事实上,自从Android发迹以来,业界就开始警告苹果,称苹果将在智能手机领域的竞争中输给Android,就像当年苹果输掉PC(个人电脑)之争那样。上世纪80年代,苹果一直凭借Mac而在计算创新领域保持领先优势,不过,最终控制PC市场的却是微软,而且自从微软控制了PC市场之后,就一直在此领域未给苹果机会。苹果也由此在PC领域沦落为一个小角色,甚至濒临死亡。 如 今,苹果凭借iPhone在智能手机领域处于领先地位,但是,谷歌的Android如今却占据了整个智能手机市场80%的份额,相比之下,iPhone又 被Android逼到了一个小角色的地位。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址