您现在的位置: 贯通日本 >> 数码 >> 手机 >> 资讯 >> 正文

Android惊现新漏洞:99%设备存在数据被盗危险

作者:文良  来源:赛迪网   更新:2013-7-5 10:15:33  点击:  切换到繁體中文

 

【赛迪网讯】7月5日消息,据国外媒体报道,安全公司Bluebox称,几乎所有的安卓手机都存在一个漏洞,这个漏洞可以允许黑客控制手机拨出电话,发送信息或者建立移动僵尸网络。


该公司首席技术官福莱斯特称,这个漏洞从安卓1.6(Donut)开始就一直存在,并且在过去四年内发布的安卓设备,也就是99%的安卓设备都受到影响。


这个风险可能比福莱斯特所宣称的小一些,因为黑客必须使他们的恶意软件先通过谷歌在“谷歌游戏商店”所设下的防御,而且现在并没有证据表明有人正在利用安卓的这个漏洞。


福莱斯特称,这个漏洞利用了安卓应用程序的加密验证方法的“差异”。


安卓系统的开发者规定被安装的应用程序必须有签名证书,而这个证书的密钥掌握在程序开发者手中。安卓系统使用这种签名来判断应用程序代码或者APK文件是否被干扰——任何没有签名证书的应用程序都不会在用户设备上被安装或运行。


这个签名系统也意味着,任何被应用程序储存的敏感信息都只存在于拥有签名密钥的版本中。但安卓系统的漏洞意味着,一个黑客能够在不破解签名的情况下改变该应用程序的代码,这时安卓系统就会误把这个应用程序当成是合法的。


福莱特斯称,“根据应用程序种类的不同,黑客可以利用这个漏洞偷窃数据,也可以建立一个移动僵尸网络。”



 

数码录入:贯通日本语    责任编辑:贯通日本语 

  • 上一篇数码:

  • 下一篇数码:
  •  
     
     
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     

    手机脏了洗洗就好了 日本京瓷推

    这款日本智能手机可以用肥皂和

    苹果日本AI研发中心将于3月正式

    索尼正式进军手游市场 明年发布

    日本众筹VR美少女“陪睡”计划

    日本众筹VR美女陪睡游戏 200万

    广告

    广告