路过下载攻击利用旧版 Android 漏洞安装勒索软件
安全研究人员报告, 正在进行中的路过下载攻击利用旧版本Android设备的漏洞安装勒索软件索要赎金。Android设备由于种种原因有很多得不到更新,导致数以百万计的 设备易遭已修复的高危漏洞的攻击。最新的攻击至少组合利用了两个高危漏洞,影响 Android v 4.0到v4.3系统,其中一个漏洞给予了攻击者root访问权限。漏洞利用代码被发现大量借鉴——如果不是完全拷贝的话——去年7月意大利安全公司 Hacking Team被黑客泄漏的Android攻击脚本。恶意的JavaScript脚本通过广告在存在漏洞的设备上安装名叫 Cyber.Police的勒索软件,然后锁定设备。安全研究人员发现可以通过恢复到出厂状态移除勒索软件。
====================================分割线================================
文章转载自 开源中国社区[http://www.oschina.net]
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
谁是 2015 年推动开源技术的十大领军人物?
在由 ZDnet.com 评选出的“推动开源技术的十大领军人物”中, 微软开放技术公司的总裁 Jean Paoli 榜上有名。对微软一直非常严厉关注的 ZDnet 的编辑 Steven J Vaughan Nichols 对 Jean Paoli 评价说: “记得我曾经说过微软爱 Linux 吗?在这一观点上,Jean Paoli 功不可没。作为微软开放技术公司的总裁,他推动了微软拥抱开源的进程。毋庸置疑,Jean Paoli 的成绩有目共睹,微软开放公司如今重返微软的怀抱,而 Jean Paoli 继续在开源和开放标准上带领团队勇步向前。” 如果您对 Jean Paoli 和微软开放技术公司还不是很熟悉,我们可以一道来回顾一下 Jean Paoli 带领微软开放技术公司三年来所取得的一系列成就。 Jean Paoli 微软开放技术公司总裁 三年前,微软开放技术有限公司(微软开放技术)成立,作为微软的创新型子公司,与开源和开放标准社区合作,共同致力于重要互操作技术的开发。 在过去的三年中,微软开放技术为微软和众多开源社区搭建了沟通的桥梁。微软开放技术通过一系列项目推出多款 SDK 和工...
- 下一篇
安卓手机曝彩信安全漏洞,因开源机制?
今年7月以色列移动安全公司 Zimperium 研究人员 Joshua Drake 发现 Android 系统核心组成Stagefright框架存在允许黑客执行远程恶意程序严重安全漏洞,一旦用户接受并打开一条彩信,通过浏览器下载特定视频文件或者打开嵌入多媒体内容的网页,黑客就能侵入手机。该漏洞俨然成为该系统最危险的漏洞,影响95%的安卓用户,对此今天Zimperium公司发布了Stagefright Detector App,至少让你知道是否已经成功安装补丁修复这个最危险漏洞。 如 果你正在使用Nexus设备,那么谷歌官方已经放出了修复补丁;如果你正在使用Galaxy S6或者其他设备,那么可能还需要再等待一段时间。Google承诺为Android提供3年安全更新、以及为自家设备提供2年期的“重大”更新。该公司 将把与安全相关的变动及时告知合作伙伴,以便其能够及时将之纳入更新。一旦问题得到完整披露,Google将把相关补丁投放到Android开源项目 (AOSP)社区。 作为Google最重要的合作伙伴之一,三星也吐露了将为设备推出每月更新的意图。Android Police的报告称,...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2全家桶,快速入门学习开发网站教程