利用旧版Android漏洞的E-Z-2-Use攻击代码发布
利用Android操作系统WebView编程接口漏洞的攻击代码已作为一个模块加入到开源漏洞利用框架Metasploit中。漏洞影响Android 4.2之前的版本,Google在Android 4.2中修正了这个漏洞,但根据官方统计, 超过五成用户仍然使用存在漏洞的旧版本。WebView的漏洞允许攻击者在Android浏览器和其它应用中注入恶意 JavaScript代码,获得与目标程序相同的访问权限,攻击者可以开启一个shell窗口访问受害者的文件系统、照相机,地理位置数据、SD卡数据和 地址簿。漏洞还可通过不安全网络的中间人攻击触发。漏洞存在于Android系统中,而不是私有的 GMS 应用平台,只有更新系统才能修正漏洞。安全研究人员Tod Beardsley希望,攻击代码的披露能迫使供应商尽快升级系统。
文章转载自 开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
谷歌 12 月 6 日将向 Nexus 推送 Android 7.1.1
据外媒报道,上周,谷歌推出了开发者预览最终版 Android 7.1.1 Nougat。现在看起来普通用户设备的推送时间也已经确定下来。据悉,大部分手机厂家的设备系统版本都还只停留在 Android 7.0 上,但是谷歌最新推出的手机 — Pixel 和 Pixel XL 却都已经吃上了 Android 7.1。Android 7.1.1 算是Android 7.1 的一个小小版本更新,谷歌已经在开发者中展开测试,很快它就要到普通用户手中。 据澳大利亚沃达丰披露,谷歌将在下个月 6 日通过无线更新推送 Android 7.1.1,它将包含最新的安全补丁,另外 Nexus 6P 更新大概需要 650MB 内存。 这家运营商称,该更新将逐步面向用户推出:首先是第 1-3 天,将会有 1 万部手机被随机选中获得更新,用户将收到 FOTA 推送信息或自己手动检查更新;然后是第 4-13 天,在还未得到更新的设备中每天会有 10% 的设备获得更新,用户必须要手动检查更新才行;最后是第 14 天,所有设备都将获得更新。 虽然这只是澳大利亚沃达丰的方案,但看起来其他的运营商也将很有可能采取类似的推送...
- 下一篇
Cyanogen 公司将于下月关闭西雅图办事处
曾在接受《福布斯》采访中放出豪言“给谷歌脑袋来发子弹”的 Cyanogen 壮志未酬,且接近死亡的边缘。继今年 7 月份进行裁员和策略调整之后,最新报道指出 Cyanogen 公司将在下个月关闭位于西雅图的办事处,甚至更为糟糕的是联合创始人 Steve Kondik 也将离职。 2013 年,项目创始者 Steve Kondik 宣布获取创业投资,成立 Cyanogen 公司(Cyanogen Inc.),以进一步宣传及开发 CyanogenMod。成立公司在社区中造成了争议,贡献者指出了因此造成了授权问题,以及以往其他贡献者得不到应得的回报,而这些问题亦未充分解决。 Cyanogen 毫不掩饰他们的野心 —— 尝试和制造商的合作替代 Android 操作系统,简而言之就是想要替代 Android 系统。公司率先和一加开展了合作,然而由于在印度市场引发“误会”之后双方的合作就此终止。 在今年 7 月份,Cyanogen 公司宣布裁掉大部分负责开发 Cyanogen OS Android ROM 的员工,此外将调整公司运营方向朝着模块化应用和软件方向发展。在西雅图办公的 Steve Ko...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- Mario游戏-低调大师作品
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境