国产精品无码一区二区三区免费,高清2019av手机版,九九九精品视频综合在线,AV鲁丝片一区二区三区

奇兔資訊
首頁 > 奇兔資訊 > 文章正文

安卓漏洞被用于竊取數(shù)據(jù) 4年中99%設(shè)備受影響

發(fā)表于:2013年07月05日 | 來源:互聯(lián)網(wǎng) | 編輯:佚名

據(jù)國外媒體報道,移動安全創(chuàng)業(yè)企業(yè)Bluebox周三發(fā)帖子指出,自Android 1.6版本以來就存在漏洞,被黑客用于竊取數(shù)據(jù)、操縱系統(tǒng),且有99%的Android設(shè)備受到影響。




研究人員發(fā)現(xiàn),過去四年中,這一漏洞普遍存在,黑客可修改任何應(yīng)用的合法數(shù)字簽名,將其改造成一個木馬程序來盜取數(shù)據(jù)或者控制操作系統(tǒng)。Bluebox發(fā)現(xiàn)了該漏洞,并計劃于本月晚些時候在拉斯維加斯美國黑帽安全大會上披露更多細節(jié)。


這一漏洞源于Android應(yīng)用加密驗證方式的紕漏,其允許黑客在不破壞加密簽名的情況下修改應(yīng)用程序包(APKs)。


Bluebox的首席技術(shù)官Jeff Forristal指出,安裝一款應(yīng)用并為其創(chuàng)建一個沙盒后,Android將記錄下該應(yīng)用的數(shù)字簽名,隨后的升級需要匹配簽名,以驗證這些操作來自同一用戶。對于Android而言,這是一種十分重要的安全模式,因其可確保一款應(yīng)用程序在沙盒中存儲的敏感信息只能通過最早創(chuàng)建者的密匙來訪問。


研究人員發(fā)現(xiàn),Android漏洞允許黑客為已驗證簽名的APKs添加惡意代碼,而無需破壞其簽名。


值得一提的是,該漏洞至少自Android 1.6、即甜甜圈版本就已存在,已影響Android設(shè)備長達四年時間。


Bluebox指出:“根據(jù)應(yīng)用程序的類型,黑客能利用該漏洞來盜竊數(shù)據(jù),或者是創(chuàng)建移動僵尸網(wǎng)絡(luò)”。更為嚴重的是,如果黑客修改一款由設(shè)備制造商開發(fā)的預(yù)裝應(yīng)用,他們有可能控制整個系統(tǒng)。


Forristal表示:“如果有固件平臺密匙,你就可以升級系統(tǒng)組件”。這樣一來,惡意代碼將長驅(qū)直入,可以訪問所有應(yīng)用、數(shù)據(jù)、賬戶、密碼及網(wǎng)絡(luò),幾乎可以操縱整個設(shè)備。”


此外,黑客可通過發(fā)送電子郵件、上傳至第三方應(yīng)用商店、植入任何網(wǎng)站、通過USB復(fù)制等多種途徑植入木馬應(yīng)用。其中,利用第三方應(yīng)用商店來植入惡意代碼的方式目前已被證實。


不過,F(xiàn)orristal指出,利用Google Play不可能達成目標(biāo),因為谷歌已采取有效措施來防止類似問題發(fā)生。

Copyright ? 2019 m.evextal.com All Rights Reserved. 深圳市奇兔軟件技術(shù)有限公司 粵ICP備13032557號-1
亚洲av日韩av在线天堂| 蜜臀人妻精品一区二区三区| 婷婷伊人久久久一区二区| 偷歼熟睡的丹丹| 亚洲国产激情在线一区 | 伊人久久大香线蕉AV网| 日本一区二区视频免费在线| 国产★浪潮AV无码性色| 欧美日韩一区二区精品视频| 草裸体美女影视| 中文字幕无码久久东京热| 亚洲天堂久久久一区二区| 草女人的老骚逼| 日韩久久久久久久久久久| 亚洲精品午夜国产va久久| 欧美日韩中文一区二区不卡| 操一操影院在线午夜激情| 精品与欧美交牲久久久久| 国产日韩欧美高清免费视频| 我想看日逼逼逼| 亚卅AV午夜网| 99热这里只有精品26| 欧美色视频日本免费一区| 日本黑丝美女大鸡巴插死| 中文字幕亚洲精品一区二区| 阴劲和阴道进出女人视频| 欧美视频日韩视频在线视频| 国产精品久久久久久天堂| 91免费版美女在线视频| av片免费观看网站不卡| 猪哥好色喜红波猜一生肖| 一区二区三区四区五六区| 风流老太太BBWWCC| 亚久久字幕国产亚洲一品| 女生操逼的网站| 为什么同房后分泌物发黄 | 国产精品九九九久久九九| 淫色网亚洲av日韩av| 草留视频青娱乐| 色播五月激情五月东京热| 亚洲 另类 欧美 日韩|