信阳新闻网欢迎您!

安全人员曝Android重大漏洞 95%设备中枪

2015-08-05 16:49:18 来源:互联网
欢迎订阅《信阳手机报》移动用户发送短信 XYSJB10658300即可开通 3元/月 不收GPRS流量费

 7月29日消息,据外媒VentureBeat报道,Android系统再次出现安全漏洞,可以导致黑客在用户不知情的情况下远程访问设备。  

网络安全公司Zimperium的研究人员指出,这一缺陷影响95%的运行Android 2.2-5.1的设备。该漏洞存在于Stagefright媒体库(用于处理媒体文件)中。Zimperium称,他们在Stagefright框架中发现了多处安全漏洞。公司还表示,计划在下个月的“黑帽安全大会”上公布更详细的信息。

黑客能利用机主的电话号码,通过彩信向受影响的Android设备发送一个媒体文件,从而在用户设备上建立“桥头堡”。更重要的是,这一切都是在用户不知情的情况下完成的。黑客能远程开启用户手机上的麦克风,窃取文件,读取电子邮件,获取用户的个人身份认证信息。

Zimperium不仅发现了漏洞,还开发了必要的补丁程序,并于今年4月和5月初提供给了谷歌。而谷歌也已将补丁程序提供给了部分合作伙伴厂商。

Zimperium首席技术官苏克·亚伯拉罕表示,“这些缺陷极其危险,因为无需用户采取任何措施,黑客就可以利用这些缺陷兴风作浪。黑客完成攻击后会消除证据,用户也不会发现自己受到了攻击。”

对此,谷歌回应称:“对于我们来说,Android用户的安全极其重要。因此,我们迅速行动起来,将补丁提供了合作伙伴。”目前,谷歌已经发布补丁软件修正了Android开源项目(Android Open Source Project)中的相关缺陷。

编辑:@王海涛 投稿
  • 报晓风
  • 信阳日报微信信阳日报微信
  • 掌上信阳微信
  • 信阳日报新浪微博
  • 信阳日报腾讯微博

请您文明上网、理性发言,并遵守相关规定。网友评论

验证码:

网友评论仅供其表达个人看法,并不表明信阳新闻网立场。

评论列表
还没有评论,快来抢沙发吧!
回到顶部

工信部备案:豫ICP备09044067号

河南省互联网新闻信息服务许可证 编号:01201517001

信息网络传播视听节目许可证 编号:1910522

豫公网安备:41159002000089号

河南省违法和不良信息举报中心

违法和不良信息举报受理和处置管理办法

app手机客户端
信阳网络辟谣
订阅手机报 信阳手机报
拒绝野味 远离病毒 信阳手机报