安卓手机曝彩信安全漏洞,因开源机制?
今年7月以色列移动安全公司 Zimperium 研究人员 Joshua Drake 发现 Android 系统核心组成Stagefright框架存在允许黑客执行远程恶意程序严重安全漏洞,一旦用户接受并打开一条彩信,通过浏览器下载特定视频文件或者打开嵌入多媒体内容的网页,黑客就能侵入手机。该漏洞俨然成为该系统最危险的漏洞,影响95%的安卓用户,对此今天Zimperium公司发布了Stagefright Detector App,至少让你知道是否已经成功安装补丁修复这个最危险漏洞。
如 果你正在使用Nexus设备,那么谷歌官方已经放出了修复补丁;如果你正在使用Galaxy S6或者其他设备,那么可能还需要再等待一段时间。Google承诺为Android提供3年安全更新、以及为自家设备提供2年期的“重大”更新。该公司 将把与安全相关的变动及时告知合作伙伴,以便其能够及时将之纳入更新。一旦问题得到完整披露,Google将把相关补丁投放到Android开源项目 (AOSP)社区。
作为Google最重要的合作伙伴之一,三星也吐露了将为设备推出每月更新的意图。Android Police的报告称,Sprint早已为较新的旗舰(比如Galaxy S5)推出了更新,尽管由运营商主推(而非由三星主动带来)的更新让大家感到有些失望。
文章转载自 开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
路过下载攻击利用旧版 Android 漏洞安装勒索软件
安全研究人员报告, 正在进行中的路过下载攻击利用旧版本Android设备的漏洞安装勒索软件索要赎金。Android设备由于种种原因有很多得不到更新,导致数以百万计的 设备易遭已修复的高危漏洞的攻击。最新的攻击至少组合利用了两个高危漏洞,影响 Android v 4.0到v4.3系统,其中一个漏洞给予了攻击者root访问权限。漏洞利用代码被发现大量借鉴——如果不是完全拷贝的话——去年7月意大利安全公司 Hacking Team被黑客泄漏的Android攻击脚本。恶意的JavaScript脚本通过广告在存在漏洞的设备上安装名叫 Cyber.Police的勒索软件,然后锁定设备。安全研究人员发现可以通过恢复到出厂状态移除勒索软件。 ====================================分割线================================文章转载自 开源中国社区[http://www.oschina.net]
- 下一篇
谷歌解释Android Pay为何不支持Root过的手机
Root是一个过程,它可以让用户更深入地了解安卓手机系统,从本质上讲,这使用户能够访问整个操作系统,并可以在Android上进行任何事情。Root安卓智能手机需要技术技能,所以传统上只有深度Android用户有能力Root安卓智能手机。但事实证明,Root安卓智能手机并不总是带来积极的影响。 因为谷歌最新推出的Android Pay APP和相关服务无法在Root过的安卓智能手机上运行。谷歌安全工程师jasonclinton_google在XDA开发论坛上解释了其中原因,他表示,谷歌绝对致力于保持Android开放,让安卓平台继续蓬勃发展为一个对开发者友好的环境,也有极少数的应用程序让谷歌必须保证安卓平台安全模型的完整性。 和谷歌钱包独立评估交易风险不同,现在的Android Pay在工作前需要通过独立的安全测试,这种测试可能来自于和Android Pay合作的支付网络,银行,信用卡公司等等合作伙伴。基于安全风险问题,这种安全测试已经将被Root的智能设备排除在外。 另外,根据此前的信息,使用第三方锁屏APP的安卓设备也无法使用Android Pay。谷歌还没有对此进行解释,但是现在看...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)