国产成人av在线播放|国产亚洲精品美女久久|国产区小视频|婷婷成人黄色毛片|免费黄色在线播放,国产精品宾馆在线精品酒店,亚洲AV在线观看,亚洲AV无码一区二区乱孑伦AS

注冊(cè)
閩南網(wǎng) > 科技 > 移動(dòng)互聯(lián)網(wǎng) > 正文

安全人員發(fā)現(xiàn)安卓大漏洞:影響95%的設(shè)備

來(lái)源:騰訊科技 2015-07-28 15:53 http://www.yyykp.com/ 海峽都市報(bào)電子版
[摘要]在所有攻擊途徑中,彩信是最危險(xiǎn)的,因?yàn)樗恍枰脩?hù)的任何互動(dòng)。

  7月27日互聯(lián)網(wǎng)新聞最新報(bào)道,以色列移動(dòng)信息安全公司Zimperium研究人員約舒亞·德雷克(JoshuaDrake)在Android系統(tǒng)中發(fā)現(xiàn)了多處安全漏洞,影響當(dāng)前約95%的Android設(shè)備。只需簡(jiǎn)單的一條彩信,黑客就可能完全控制用戶(hù)手機(jī)。

  德雷克在Android平臺(tái)的核心組成部分Stagefright中發(fā)現(xiàn)了多處漏洞,Stagefright主要用來(lái)處理、播放和記錄多媒體文件。其中一些漏洞允許黑客遠(yuǎn)程執(zhí)行惡意代碼,只需用戶(hù)接收一條彩信(MMS),通過(guò)瀏覽器下載一個(gè)特定視頻文件,或者打開(kāi)一個(gè)嵌入多媒體內(nèi)容的網(wǎng)頁(yè),黑客就可以發(fā)動(dòng)攻擊。

  德雷克還稱(chēng),在其他許多情況下,黑客也可能對(duì)用戶(hù)發(fā)動(dòng)攻擊,因?yàn)橹灰狝ndroid平臺(tái)接收到任何來(lái)源的媒體文件,都要通過(guò)Stagefright框架來(lái)處理。

  Stagefright不只是用來(lái)播放媒體文件的,還能自動(dòng)產(chǎn)生縮略圖(thumbnail),或者從視頻或音頻文件中抽取元數(shù)據(jù),如長(zhǎng)度、高度、寬度、幀頻、頻道和其他類(lèi)似信息。

  這意味著無(wú)需用戶(hù)執(zhí)行一些惡意多媒體文件,只要復(fù)制這些文件,黑客即可利用Stagefright漏洞發(fā)動(dòng)攻擊。

  德雷克不確定有多少應(yīng)用依賴(lài)于Stagefright,但他認(rèn)為,任何一款應(yīng)用,只要處理Android上的媒體文件,就需要以某種方式來(lái)利用Stagefright。

  在所有攻擊途徑中,彩信是最危險(xiǎn)的,因?yàn)樗恍枰脩?hù)的任何互動(dòng),只需手機(jī)接受一條惡意信息即可。

  德雷克稱(chēng),例如,用戶(hù)在睡覺(jué)時(shí)把手機(jī)靜音,黑客就可以發(fā)送一條惡意彩信。黑客利用該彩信發(fā)動(dòng)攻擊后,還可以將這條彩信刪除,這樣用戶(hù)就永遠(yuǎn)也不會(huì)知道自己的手機(jī)被入侵。

  德雷克不僅發(fā)現(xiàn)了存在于Stagefright中的這些漏洞,還開(kāi)發(fā)了必要的補(bǔ)丁程序,并于今年4月和5月初提供給了谷歌。德雷克稱(chēng),谷歌對(duì)該問(wèn)題十分重視,在48小時(shí)內(nèi)就將該補(bǔ)丁應(yīng)用到谷歌內(nèi)部的Android代碼庫(kù)中。

  在通過(guò)Android開(kāi)源項(xiàng)目(AOSP)發(fā)布之前,谷歌已經(jīng)提前將該補(bǔ)丁提供了部分合作伙伴設(shè)備廠(chǎng)商。但遺憾的是,德雷克預(yù)計(jì),由于Android更新較慢,當(dāng)前超過(guò)95%的Android設(shè)備依然受Stagefright漏洞的影響。即使在谷歌自家的Nexus系類(lèi)設(shè)備中,目前也只有Nexus6接收到了部分補(bǔ)丁。

  通過(guò)OTA更新,Android補(bǔ)丁到達(dá)終端用戶(hù)手中往往需要幾個(gè)月時(shí)間。因?yàn)閺S(chǎng)商首先要把谷歌的代碼置入自己的代碼庫(kù)中,然后為自己的各種型號(hào)設(shè)備建立新的固件版本,測(cè)試后再與移動(dòng)運(yùn)營(yíng)商合作來(lái)發(fā)布更新。而且,如果設(shè)備超過(guò)18個(gè)月就徹底停止接收更新,因此對(duì)于新發(fā)現(xiàn)的安全漏洞毫無(wú)抵抗之力。

  德雷克發(fā)現(xiàn)的這些安全漏洞影響Android2.2及以上版本,這意味著有大量設(shè)備將永遠(yuǎn)無(wú)法接收到這些補(bǔ)丁。德雷克預(yù)計(jì),在當(dāng)前使用中的Android設(shè)備中,最終將只有20%至50%的設(shè)備能夠接收到補(bǔ)丁程序。德雷克還稱(chēng),50%是一個(gè)理想的目標(biāo),如果真的達(dá)到50%,那將是令人吃驚的。

  對(duì)此,谷歌在一封電子郵件聲明中對(duì)德雷克的貢獻(xiàn)表示感謝,并證實(shí)這些補(bǔ)丁已經(jīng)提供給合作伙伴。谷歌還稱(chēng):“大部分Android設(shè)備,包括所有新設(shè)備,都擁有多項(xiàng)技術(shù)讓黑客的入侵變得更困難。另外,Android設(shè)備還包含一款‘沙箱’應(yīng)用,用來(lái)保護(hù)用戶(hù)數(shù)據(jù)和設(shè)備上的其他應(yīng)用。”

  在這些漏洞被利用后,黑客能在用戶(hù)設(shè)備上執(zhí)行的操作會(huì)有所不同,這主要取決于Stagefright框架的優(yōu)先級(jí)別。整體而言,用戶(hù)可以訪(fǎng)問(wèn)設(shè)備的麥克風(fēng)、攝像頭、外部存儲(chǔ)分區(qū),但不會(huì)安裝應(yīng)用或訪(fǎng)問(wèn)設(shè)備的內(nèi)部數(shù)據(jù)。德雷克稱(chēng),如果Stagefright擁有系統(tǒng)級(jí)權(quán)限(根權(quán)限),那么在受影響的設(shè)備中,預(yù)計(jì)有50%會(huì)被黑客完全控制。

  由于這些補(bǔ)丁尚未通過(guò)AOSP項(xiàng)目發(fā)布,意味著非谷歌合作伙伴尚未得到補(bǔ)丁程序。此外,CyanogenMod等第三方AOSP固件也可能受到影響。據(jù)悉,德雷克私下已將這些補(bǔ)丁提供給部分受影響的第三方,如Silent Circle和Mozilla等。

  Android、Windows和Mac版Mozilla Firefox,以及FirefoxOS均受這些漏洞影響,因?yàn)樗鼈兌际褂昧薙tagefright框架。據(jù)悉,Mozilla今年5月已修復(fù)了Firefox 38。

  德雷克計(jì)劃在8月5日的黑帽安全大會(huì)(Black Hat Security Conference)上提供更多相信信息。(譚燃)

相關(guān)閱讀:
新聞 娛樂(lè) 福建 泉州 漳州 廈門(mén)
猜你喜歡:
已有0條評(píng)論
熱門(mén)評(píng)論:
頻道推薦
  • 為什么電風(fēng)扇的葉片數(shù)量通常是奇數(shù)?螞蟻莊
  • 小雞寶寶考考你:考拉的主要食物是?螞蟻莊
  • 2025.12.17絕地求生維護(hù)時(shí)間最新:吃雞停機(jī)
  • 新聞推薦
    @所有人 多項(xiàng)民生禮包加速落地快來(lái)查收 三峽大壩變形?專(zhuān)家:又有人在惡意炒作 北京新一波疫情為什么沒(méi)出現(xiàn)死亡病例? 戴口罩、一米線(xiàn) 疫情改變了哪些習(xí)慣? 呼倫貝爾現(xiàn)幻日奇觀(guān) 彩虹光帶環(huán)繞太陽(yáng)
    視覺(jué)焦點(diǎn)
    石獅:秋風(fēng)起,紫菜香 石獅:秋風(fēng)起,紫菜香
    石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放 石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放
    精彩視頻
    2025年海上絲綢之路國(guó)際文化旅游節(jié)盛大開(kāi)幕,“世遺輝映·世界共享”,海絲泉州非遺時(shí)尚秀精彩上演(視頻)
    2025年海上絲綢之路國(guó)際文化旅游節(jié)盛大開(kāi)幕,“世遺輝映·世界共享”,海絲泉州非遺時(shí)尚秀精彩上演(視頻)
    泉州豐澤街保險(xiǎn)大廈路段,非機(jī)動(dòng)車(chē)道長(zhǎng)期成停車(chē)場(chǎng),市民呼吁整治(視頻)
    泉州豐澤街保險(xiǎn)大廈路段,非機(jī)動(dòng)車(chē)道長(zhǎng)期成停車(chē)場(chǎng),市民呼吁整治(視頻)
    專(zhuān)題推薦
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活

    閩南網(wǎng)推出專(zhuān)題報(bào)道,以圖、文、視頻等形式,展現(xiàn)泉州在補(bǔ)齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服

    新征程,再出發(fā)——聚焦2021年全國(guó)兩會(huì)
    2020福建高考招錄
     
    48小時(shí)點(diǎn)擊排行榜
    12月19日 廈門(mén)往返云霄、東山的滴滴站點(diǎn) 支持誰(shuí)當(dāng)高雄市長(zhǎng)?柯志恩對(duì)決民進(jìn)黨4人 二審大逆轉(zhuǎn)!高虹安將回歸新竹市長(zhǎng)職務(wù): 11個(gè)重點(diǎn)工程投用 “十四五”期間我國(guó)數(shù) 香音薌情·同心共韻 | 漳港兩地音樂(lè)會(huì)在 福建安溪鐵觀(guān)音女排開(kāi)展公益行 傳遞拼搏 收評(píng):滬指收跌1.11% 零售板塊延續(xù)強(qiáng)勢(shì) 2026年福建中考科目、時(shí)間公布