曝光台 >> 返回 您当前所在位置:首页 > 曝光台 > 正文

安卓被曝存在致命漏洞 发彩信可“秒控”手机

更新时间:2015-07-29 10:21:07点击次数:1386次字号:T|T


 

  中国民生经济网讯 网络安全公司Zimperium研究人员27日警告,全球应用最广泛的移动设备操作系统之一安卓(Android)存在“致命”安全漏洞,黑客只需简单发送一封彩信便能在用户毫不知情的情况下完全控制手机。

 

  神不知鬼不觉

 

  Zimperium当天在博客发帖说,公司研究人员乔舒亚·德雷克在安卓平台的核心组成部分,即主要用来处理、播放和记录多媒体文件的Stagefright框架中发现多处安全漏洞。黑客只需知道用户手机号码,便可通过发送彩信的方式远程执行恶意代码。具体而言,用户接收彩信后通过浏览器下载一个特制媒体文件,“黑客”就可以发动攻击。

 

  最可怕的是,Stagefright框架不只能用来播放媒体文件,还能自动产生缩略图或从视频或音频文件中抽取元数据,这意味着黑客可以在用户完全不打开或阅读彩信的情况下入侵手机,甚至赶在用户看到这条彩信前将其删除,神不知鬼不觉地“黑”掉手机,继而远程窃取文件、查收电邮乃至盗取用户名和密码等信息,而用户对这一切全然不知。

 

  “这类攻击的目标可以是任何人,Zimperium公司说,“这些漏洞极其危险,因为它们无需受害人采取任何行动。”

 

  95%安卓手机受影响

 

  按这家公司的说法,Stagefright框架的安全漏洞波及安卓多个版本,由于更新较慢,预计当前约有95%、即多达9.5亿部使用安卓系统的智能手机受到影响。

 

  这家公司先前已将这些安全漏洞通报给谷歌公司,同时向后者提供了自行开发的补丁程序。

 

  “谷歌行动及时,48小时内便在内部代码库应用了补丁程序,Zimperium公司说,“不过,这只是个开始,更新部署将是非常漫长的过程。”

 

  目前,谷歌已把补丁程序提供给合作伙伴,但补丁到达终端用户手中往往需要几个月时间。

 

  Zimperium公司说,他们将于下月初在美国拉斯维加斯举行的全球信息安全领域顶尖峰会“黑帽大会”上发布更多相关信息。

 

 

(来源: 新快报)






0
(编辑:admin)
关于我们 | 招贤纳士 | 法律顾问 | 本网声明 | 网站地图


免责声明:民生经济网为非盈利、公益性资讯类网站,所发布信息旨在传播正能量,弘扬主旋律。稿件仅代表作者个人观点,与本网站无关,请读者自行判断、核实和参考。
若有未经著作权人同意发布的图文及影像内容,敬请告知,以便及时安排撤稿和删除;
若信息发布十日内,本网站未收到书面异议,则视为该信息著作权人默认和支持本网站的公益性发布行为。


Copyright @ 2012-2088 版权所有
地址:成都市永兴巷15号 民生经济网 工业与信息化部备案号:蜀ICP备12001530号-3
主办:四川省民生研究会
爆料投稿:QQ2381208516 / 邮箱:zgmsjjxww@163.com 电话:13348900167
官方(新浪)微博(民生经济网 http://weibo.com/3949705932) 微信订阅号:zgmsjjw 民生经济网
Baidu
map