路过下载攻击利用旧版 Android 漏洞安装勒索软件
安全研究人员报告, 正在进行中的路过下载攻击利用旧版本Android设备的漏洞安装勒索软件索要赎金。Android设备由于种种原因有很多得不到更新,导致数以百万计的 设备易遭已修复的高危漏洞的攻击。最新的攻击至少组合利用了两个高危漏洞,影响 Android v 4.0到v4.3系统,其中一个漏洞给予了攻击者root访问权限。漏洞利用代码被发现大量借鉴——如果不是完全拷贝的话——去年7月意大利安全公司 Hacking Team被黑客泄漏的Android攻击脚本。恶意的JavaScript脚本通过广告在存在漏洞的设备上安装名叫 Cyber.Police的勒索软件,然后锁定设备。安全研究人员发现可以通过恢复到出厂状态移除勒索软件。
====================================分割线================================
文章转载自 开源中国社区[http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
谁是 2015 年推动开源技术的十大领军人物?
在由 ZDnet.com 评选出的“推动开源技术的十大领军人物”中, 微软开放技术公司的总裁 Jean Paoli 榜上有名。对微软一直非常严厉关注的 ZDnet 的编辑 Steven J Vaughan Nichols 对 Jean Paoli 评价说: “记得我曾经说过微软爱 Linux 吗?在这一观点上,Jean Paoli 功不可没。作为微软开放技术公司的总裁,他推动了微软拥抱开源的进程。毋庸置疑,Jean Paoli 的成绩有目共睹,微软开放公司如今重返微软的怀抱,而 Jean Paoli 继续在开源和开放标准上带领团队勇步向前。” 如果您对 Jean Paoli 和微软开放技术公司还不是很熟悉,我们可以一道来回顾一下 Jean Paoli 带领微软开放技术公司三年来所取得的一系列成就。 Jean Paoli 微软开放技术公司总裁 三年前,微软开放技术有限公司(微软开放技术)成立,作为微软的创新型子公司,与开源和开放标准社区合作,共同致力于重要互操作技术的开发。 在过去的三年中,微软开放技术为微软和众多开源社区搭建了沟通的桥梁。微软开放技术通过一系列项目推出多款 SDK 和工...
- 下一篇
安卓手机曝彩信安全漏洞,因开源机制?
今年7月以色列移动安全公司 Zimperium 研究人员 Joshua Drake 发现 Android 系统核心组成Stagefright框架存在允许黑客执行远程恶意程序严重安全漏洞,一旦用户接受并打开一条彩信,通过浏览器下载特定视频文件或者打开嵌入多媒体内容的网页,黑客就能侵入手机。该漏洞俨然成为该系统最危险的漏洞,影响95%的安卓用户,对此今天Zimperium公司发布了Stagefright Detector App,至少让你知道是否已经成功安装补丁修复这个最危险漏洞。 如 果你正在使用Nexus设备,那么谷歌官方已经放出了修复补丁;如果你正在使用Galaxy S6或者其他设备,那么可能还需要再等待一段时间。Google承诺为Android提供3年安全更新、以及为自家设备提供2年期的“重大”更新。该公司 将把与安全相关的变动及时告知合作伙伴,以便其能够及时将之纳入更新。一旦问题得到完整披露,Google将把相关补丁投放到Android开源项目 (AOSP)社区。 作为Google最重要的合作伙伴之一,三星也吐露了将为设备推出每月更新的意图。Android Police的报告称,...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS8安装Docker,最新的服务器搭配容器使用
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Red5直播服务器,属于Java语言的直播服务器
- CentOS6,CentOS7官方镜像安装Oracle11G
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2整合Redis,开启缓存,提高访问速度