安卓系手机将退出高端市场

时间:2016/4/4 11:01:34 来源:白血病_白血病的预防与诊治 作者:佚名

络安全公司Zimperium研究人员27日正告,全球运用最广泛的移动装备操作系统之一安卓(Android)存在致命安全漏洞,黑客只需简单发送1封彩信便能在用户绝不知情的情况下完全控制手机。

彩信入侵

Zimperium当天在博客发帖说,公司研究人员乔舒亚德雷克在安卓平台的核心组成部分,即主要用来处理、播放和记录多媒体文件的Stagefright框架中发现多处安全漏洞。黑客只需知道用户手机号码,便可通过发送彩信的方式远程履行恶意代码。具体而言,用户接收彩信后通过浏览器下载一个特制媒体文件,黑客就可以发动攻击。

最可怕的是,Stagefright框架不只能用来播放媒体文件,还能自动产生缩略图或从视频或音频文件中抽取元数据,这意味着黑客可以在用户完全不打开或浏览彩信的情况下入侵手机,乃至赶在用户看到这条彩信前将其删除,神不知鬼不觉地黑掉手机,继而远程盗取文件、查收电邮乃至盗取用户名和密码等信息,而用户对这一切全然不知。

这类攻击的目标可以是任何人,Zimperium公司说,这些漏洞极为危险,由于它们无需受害人采取任何行动。

涉及面广

按这家公司的说法,Stagefright框架的安全漏洞波及安卓多个版本,由于更新较慢,预计当前约有95%、即多达9.5亿部使用安卓系统的智能手机遭到影响。

这家公司先前已将这些安全漏洞通报给谷歌公司,同时向后者提供了自行开发的补钉程序。

谷歌行动及时,48小时内便在内部代码库运用了补钉程序,Zimperium公司说,不过,这只是个开始,更新部署将是非常漫长的进程。

目前,谷歌已把补钉程序提供给合作伙伴,但补钉到达终端用户手中常常需要几个月时间。

Zimperium公司说,他们将于下月初在美国拉斯韦加斯举行的全球信息安全领域顶尖峰会黑帽大会上发布更多相干信息。(闫洁)(新华社特稿)











https://baike.baidu.com/item/%E5%8C%97%E4%BA%AC%E4%B8%AD%E7%A7%91%E7%99%BD%E7%99%9C%E9%A3%8E%E5%8C%BB%E9%99%A2"http://www.jk88999.com/m/"target="_blank">白癜风的问题白癜风早期症状是什么

转载请注明:http://www.yghkjpw.com/dxal/906.html
网站首页 | 网站地图 | 合作伙伴 | 广告合作 | 服务条款 | 发布优势 | 隐私保护 | 版权申明 | 返回顶部