首页 >热门资讯> 图像影音设计 > 新发现的漏洞令黑客有可能控制接管99%Android设备 >

新发现的漏洞令黑客有可能控制接管99%Android设备

转载时间:2021.12.16(原文发布时间:2013.07.04)
147
转载作者:36氪企服点评小编
阅读次数:147次

新发现的漏洞令黑客有可能控制接管99%Android设备
移动安全公司Bluebox今天宣布发现了Android系统的一个特大漏洞,涉及到过去4年间发布的Android设备(目前全球约有9亿台Android设备)。该漏洞可令黑客读取用户数据、获取密码,并控制手机的任何功能,包括发送短信、拨打电话或打开摄像头等。

Bluebox CTO Jeff Forristal在博客中说,木马可以读取设备上任意手机应用的数据(电子邮件、短信、文档等),获取保存在手机上的所有账号和密码,接管并控制手机的正常功能。

Bluebox称漏洞归咎于对不同的Android应用的许可和验证方式的“差异”,黑客可在不改变应用密钥签名的情况下篡改APK(安装包)代码,这意味着任何看似合法安全的应用均有可能内嵌有恶意代码。Forristal称今年2月已将这个bug披露给Google,同时他将会在Black Hat USA 2013上披露这个漏洞的具体细节。

新发现的漏洞令黑客有可能控制接管99%Android设备
上图是被感染的设备制造商应用,应用可完全访问设备任何功能。图中基带版本(Baseband version)已被改为“bluebox”

但问题是由于Android的碎片化以及Android设备制造商和移动运营商不是很经常进行更新,许多Android设备并没有运行最新版的Android系统,而且用户不能自行更新。所以众多Android设备存在大面积感染的可能。

亚洲情况可能尤其严重,因为该地区有500多个独立的Android应用商店,这些应用商店很少或没有对应用上架进行鉴权验证的过程。

Bluebox说,无法确认自己设备更新状态的用户必须加倍小心,同时要确保验证安装应用的发行商是否合法安全。此外,只从Google Play安装应用也是一个好的规避风险的办法,因为至少Google还是有一定的能力来验证应用的。

[免责声明]

资讯标题: 新发现的漏洞令黑客有可能控制接管99%Android设备

资讯来源: 36氪官网

36氪企服点评

图像影音设计相关的软件

大厂都在用的图像影音设计软件

限时免费的图像影音设计软件

消息通知
咨询入驻
商务合作