» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 35 123
发新话题
打印

新漏洞发现 影响95%安卓设备

posted by wap, platform: iPhone
据国外媒体报道,网络安全机构Zimperium周一表示,研究人员已发现一批能影响全球95%的Android设备的系统漏洞。通过这些漏洞,黑客将可以在不被发现的情况下远程访问设备数据。目前,已确认从2.2到5.1版达Android系统均存在漏洞。

漏洞出自Android系统内一个被称为Stagefright的多媒体库,该媒体库中包含了多个高危系统漏洞。Zimperium已计划将在今年8月举行的“黑帽安全大会”上对公众展示其具体研究成果。

利用这些漏洞发起攻击,黑客实际上只需要获得目标用户的电话号码,并通过短信发送一个媒体文件即可。此过程将赋予黑客远程接入设备的可能,随后在用户入睡后,黑客可进一步对设备上传木马,以窃取更多信息并抹除证据。

“这些漏洞极其危险,因为它们并不需要受害者做出任何操作就可以被利用。这与钓鱼等行为不同,后者需要打开PDF文件或者某个链接才会导致系统被感染,而前者在你睡觉时就自然而然地被利用和发起攻击。而在你醒来以后,所有的攻击罪证都已经被抹除,你不会知道手机已感染木马,你会像往常一样继续使用着你的电话。”Zimperium首席技术官Zuk Avraham表示。

虽然谷歌已经通过Android开源项目发布了修复补丁,但Zimperium建议Android用户应该主动联系运营商和设备生产商以确保尽早获得系统升级。


TOP

posted by wap, platform: Chrome
国产猴安全堪忧啊,还不做好升级工作以后买苹果算了



TOP

啥,剩下那5%是不能上网的没wifi的还是1.6的


TOP


这个漏洞影响范围是挺广的,有手机号,能接MMS,不是5.11就能被影响。
不过Stagefright进程没有SU权限的话(没ROOT),就只能偷下SD卡的文件,读下摄像头麦克风什么的。
有SU权限的话好像可以读整部手机的内容,包括把入侵用的MMS删掉。

除非升级511 好像无解。停用MMS有可能有效。但是好像因为Android下媒体文件都是通过Stagefright框架处理的,漏洞本身并没有修复。

[ 本帖最后由 zztg 于 2015-7-28 11:54 编辑 ]
本帖最近评分记录
  • 532 激骚 +3 精品文章 2015-7-28 12:14

TOP

引用:
原帖由 532 于 2015-7-28 11:45 发表
啥,剩下那5%是不能上网的没wifi的还是1.6的
主要是5.11吧,我觉得用5.11的人数应该比用1.x和2.1的人要多。

TOP

引用:
原帖由 532 于 2015-7-28 11:45 发表
啥,剩下那5%是不能上网的没wifi的还是1.6的
这5%是虚拟大神给安卓用户留的面子

TOP

  原来说的彩信,我好多年没收过了

TOP

posted by wap, platform: MAC OS X
引用:
原帖由 @532  于 2015-7-28 12:03 发表
  原来说的彩信,我好多年没收过了
主要是说Stagefright框架,最简单的利用方式就是发送条彩信。

TOP

posted by wap, platform: Chrome
请人民放心 已升5.1.1

TOP

f.u.c.k,那我不能升级5.11的手机怎么办

TOP

posted by wap, platform: Chrome
猴机已完

TOP

posted by wap, platform: SONY Xperia Z3
安卓已倒闭,虚拟内存君临天下

TOP

靠google完全没解决方案吗?

TOP

posted by wap, platform: ZTE N983
肯定是苹狗散步的谣言……

TOP

和那个IPHONE的短信问题比起来那个普及率高点?

TOP

 35 123
发新话题
     
官方公众号及微博