安卓曝致命漏洞 黑客發(fā)彩信便可控制手機(jī)
- 發(fā)布時間:2015-07-29 07:06:00 來源:新華網(wǎng) 責(zé)任編輯:謝凌宇
網(wǎng)絡(luò)安全公司Zimperium研究人員27日警告,全球應(yīng)用最廣泛的移動設(shè)備操作系統(tǒng)之一安卓(Android)存在“致命”安全漏洞,“黑客”只需簡單發(fā)送一封彩信便能在用戶毫不知情的情況下完全控制手機(jī)。
彩信入侵
Zimperium當(dāng)天在博客發(fā)帖說,公司研究人員喬舒亞·德雷克在安卓平臺的核心組成部分,即主要用來處理、播放和記錄多媒體文件的Stagefright框架中發(fā)現(xiàn)多處安全漏洞?!昂诳汀敝恍柚烙脩羰謾C(jī)號碼,便可通過發(fā)送彩信的方式遠(yuǎn)程執(zhí)行惡意代碼。具體而言,用戶接收彩信后通過瀏覽器下載一個特制媒體文件,“黑客”就可以發(fā)動攻擊。
最可怕的是,Stagefright框架不只能用來播放媒體文件,還能自動產(chǎn)生縮略圖或從視頻或音頻文件中抽取元數(shù)據(jù),這意味著“黑客”可以在用戶完全不打開或閱讀彩信的情況下入侵手機(jī),甚至趕在用戶看到這條彩信前將其刪除,神不知鬼不覺地“黑”掉手機(jī),繼而遠(yuǎn)程竊取文件、查收電郵乃至盜取用戶名和密碼等信息,而用戶對這一切全然不知。
“這類攻擊的目標(biāo)可以是任何人,”Zimperium公司說,“這些漏洞極其危險,因為它們無需受害人采取任何行動?!?
涉及面廣
按這家公司的說法,Stagefright框架的安全漏洞波及安卓多個版本,由于更新較慢,預(yù)計當(dāng)前約有95%、即多達(dá)9.5億部使用安卓系統(tǒng)的智能手機(jī)受到影響。
這家公司先前已將這些安全漏洞通報給谷歌公司,同時向后者提供了自行開發(fā)的補丁程序。
“谷歌行動及時,48小時內(nèi)便在內(nèi)部代碼庫應(yīng)用了補丁程序,”Zimperium公司說,“不過,這只是個開始,更新部署將是非常漫長的過程?!?
目前,谷歌已把補丁程序提供給合作伙伴,但補丁到達(dá)終端用戶手中往往需要幾個月時間。
Zimperium公司說,他們將于下月初在美國拉斯韋加斯舉行的全球信息安全領(lǐng)域頂尖峰會“黑帽大會”上發(fā)布更多相關(guān)信息。
熱圖一覽
- 股票名稱 最新價 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭