新漏洞发现,影响 95% 安卓设备
据国外媒体报道,网络安全机构Zimperium周一表示,研究人员已发现一批能影响全球95%的Android设备的系统漏洞。通过这些漏洞,黑客将可以在不被发现的情况下远程访问设备数据。目前,已确认从2.2到5.1版达Android系统均存在漏洞。
漏洞出自Android系统内一个被称为Stagefright的多媒体库,该媒体库中包含了多个高危系统漏洞。Zimperium已计划将在今年8月举行的“黑帽安全大会”上对公众展示其具体研究成果。
利用这些漏洞发起攻击,黑客实际上只需要获得目标用户的电话号码,并通过短信发送一个媒体文件即可。此过程将赋予黑客远程接入设备的可能,随后在用户入睡后,黑客可进一步对设备上传木马,以窃取更多信息并抹除证据。
“这 些漏洞极其危险,因为它们并不需要受害者做出任何操作就可以被利用。这与钓鱼等行为不同,后者需要打开PDF文件或者某个链接才会导致系统被感染,而前者 在你睡觉时就自然而然地被利用和发起攻击。而在你醒来以后,所有的攻击罪证都已经被抹除,你不会知道手机已感染木马,你会像往常一样继续使用着你的电 话。”Zimperium首席技术官Zuk Avraham表示。
虽然谷歌已经通过Android开源项目发布了修复补丁,但Zimperium建议Android用户应该主动联系运营商和设备生产商以确保尽早获得系统升级。
谷歌在周一晚些时候就此事发布了声明,强调公司一向注重网络安全的价值观,并已经向所有合作商提供了针对漏洞的修补方案。此外,谷歌还指出,Android设备使用了沙盒技术,因此这在保护用户数据方面能起到至关重要的作用。
文章转载自 开源中国社区 [http://www.oschina.net]
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
看过WWDC2017的闲谈
2017年6月6日凌晨的138分钟,是属于WWDC2017的。 鉴于时间问题,没有熬夜看,所以早上起来趁着公司不太忙就看了看。整体的内容没有太多变化,依然是苹果的主产品,不过这次的one more thing 是HomePod,还是挺令人期待的。 接下来我将从大会的主要内容和自己的感受两个方面进行撰写。这里只是简单的介绍,更多详情可以访问Apple.com查看更多。 内容概览 开场以小视频的方式表达了苹果对人们日常生活的影响之大。AppStore Server服务异常,导致人们的生活和工作等等各个方面都受到了很大的影响。挺有意思的小视频,推荐大家欣赏一下,很有创意。 然后就是库克的开场,介绍了如今注册开发者的人数:16 million;此次参加大会的人数:5300人;其中有大多数的学生开发者等等。这里还专门介绍了Yuma和Masaca: Yuma来自澳大利亚,今年10岁,是苹果开发者中最小的开发者。他从6岁开始编程,如今已经有5款app上架Appstore。另一位是来自日本的82岁的Masako,到了晚年才接触开发,自己也有一些app上架AppStore。 接下来就围绕了六点开始了本...
- 下一篇
《iOS 8案例开发大全》——导读
本节书摘来自异步社区《iOS 8案例开发大全》一书中的目录,作者 朱元波 , 陈小玉 , 胡汉平 , 张晨洁,更多章节内容可以访问云栖社区“异步社区”公众号查看 目 录 前言 第1章 搭建开发环境实战 实例001 下载并安装Xcode 实例002 改变Xcode工程的公司名称 实例003 通过搜索框缩小文件范围并格式化代码 实例004 代码缩进和提示处理 实例005 设置项目快照以及恢复到快照 实例006 实现复杂的查找和替代工作 实例007 使用书签 实例008 实现断点调试 实例009 启动模拟器 实例010 使用第三方工具iPhone Simulator 第2章 界面布局实战第3章 iOS控件应用实战第4章 文本和表格处理实战第5章 屏幕显示实战第6章 图形、图像和动画实战第7章 多媒体应用实战第8章 互联网应用实战第9章 地图定位应用实战第10章 传感器、触摸和交互第11章 和设备之间的操作实战第12章 游戏应用实战第13章 移动Web实战第14章 Swift实战
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
-
Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8编译安装MySQL8.0.19
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Hadoop3单机部署,实现最简伪集群
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果