• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機(jī)
          手機(jī) 手機(jī)資訊 手機(jī)新聞 高通代碼漏洞 導(dǎo)致安卓易受到黑客攻擊
          手機(jī)大全
          05月 06

          高通代碼漏洞 導(dǎo)致安卓易受到黑客攻擊

          編輯:匿名 來源:cnbeta
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          谷歌合作伙伴已經(jīng)在Android的代碼庫當(dāng)中發(fā)現(xiàn)了一個可怕且影響深遠(yuǎn)的安全漏洞。這個安全漏洞由芯片制造商高通引發(fā),高通為了推廣其芯片新的網(wǎng)絡(luò)功能,在不經(jīng)意間創(chuàng)造了黑客獲得訪問用戶私人數(shù)據(jù)的方式,可能會影響到成千上萬乃至數(shù)百萬的Android設(shè)備。

          需要明確的是,這個安全漏洞僅影響高通的芯片和那些使用來自高通特定代碼的APP。高通在2011年推出為Android的network_manager系統(tǒng)服務(wù)推出新的的API,即現(xiàn)在的NETD進(jìn)程,該API允許Radio用戶,即依賴于網(wǎng)絡(luò)功能的系統(tǒng)帳戶,訪問通常無法訪問的數(shù)據(jù),其中包括能夠查看用戶的短信或電話的通話記錄。

          惡意應(yīng)用程序只需要使用官方Android API,即可使用這個漏洞。此外,由于API是官方的,它不會那么容易被自動化的反惡意軟件工具檢測。即使此漏洞發(fā)現(xiàn)者FireEye,也無法使用他們的工具檢測到使用此漏洞的惡意軟件。用戶只需上當(dāng)下載一個看似無害的應(yīng)用程序,然后批準(zhǔn)它使用網(wǎng)絡(luò),即可成為受害者。

          此漏洞的影響范圍也難以確定,這要?dú)w功于Android的碎片化。在2011年此API發(fā)布之際,當(dāng)時的Android版本是2.3姜餅,該漏洞目前也存在于棒棒堂(5.0),奇巧(4.4)和果凍豆(4.3)當(dāng)中,并且版本越舊,Radio用戶受到的安全限制越少,即幾乎可以不受限制地獲取用戶數(shù)據(jù)。

          高通目前已經(jīng)修補(bǔ)此漏洞,谷歌本身已發(fā)出關(guān)于它的安全公告 - CVE-2016-2060??杀氖?,我們不知道這些補(bǔ)丁何時推送到消費(fèi)者手機(jī),受到Android碎片化影響,舊設(shè)備可能永遠(yuǎn)不會得到修復(fù)。

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關(guān)閱讀
          jizz老师喷水| 免费A级毛片无码视频| 久久国产精品视频| 高清免费a级在线观看国产| 欧美乱子欧美猛男做受视频伦xxxx96| 国产黄网在线观看| 健身私教干了我好几次| a级精品国产片在线观看| 欧美日韩国产在线观看| 国产精品日韩一区二区三区| 亚洲成在人线电影天堂色| 99久久精品美女高潮喷水| 欧美成人午夜影院| 国产精品剧情原创麻豆国产| 亚洲毛片av日韩av无码| 4408私人影院| 星空无限传媒在线观看| 国产破外女出血视频| 亚洲H在线播放在线观看H| 美妇浑圆硕大高耸美乳| 扒开双腿猛进入喷水高潮视频| 午夜伦理宅宅235| 8x8x华人永久免费视频| 狠狠色丁香婷婷综合潮喷| 久久777国产线看观看精品| 男女xx动态图| 国产超碰人人模人人爽人人添| 亚洲免费一级片| 色噜噜亚洲男人的天堂| 性xxxxx大片免费视频| 亚洲视频在线网| 麻豆乱码国产一区二区三区| 扒开内裤直接进| 免费jlzzjlzz在线播放视频| 99久久免费精品国产72精品九九| 日韩欧美国产成人| 午夜剧场1000| 884aa四虎四虎永久播放地址| 日日夜夜操视频| 亚洲黄色中文字幕| 青青青在线观看视频免费播放|