最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Android再爆新漏洞Certifi-gate 國(guó)產(chǎn)安卓手機(jī)全中招

  發(fā)布時(shí)間:2015-08-09 16:19:51   作者:佚名   我要評(píng)論
之前Android操作系統(tǒng)爆出了存在重大安全漏洞,繼本月初的系統(tǒng)恢復(fù)出廠設(shè)置但手機(jī)的數(shù)據(jù)信息還是能被輕而易舉的找到之后,“假ID”成了一個(gè)讓Android頭疼的問(wèn)題。而現(xiàn)在Android再爆新漏洞Certifi-gate,這一漏洞讓國(guó)產(chǎn)安卓手機(jī)全中招

之前趨勢(shì)科技(Trend Micro)演示了隱藏在Android系統(tǒng)中的另一個(gè)漏洞,允許黑客將手機(jī)變磚。這家安全公司表示:“我們發(fā)現(xiàn)了隱藏在Android系統(tǒng)的漏洞,能夠?qū)е率謾C(jī)處于死亡狀態(tài)--黑屏狀態(tài)下沒有聲音、無(wú)法撥打電話等等。為現(xiàn)在Android系統(tǒng)再次曝光出問(wèn)題來(lái),來(lái)自安全公司Check Point的Ohad Bobrov和Avi Bashan又發(fā)現(xiàn)了一個(gè)新的漏洞—Certifi-gate。這一漏洞讓眾多安卓手機(jī)中招。

Android在近段時(shí)間的日子并不好過(guò),在過(guò)去2周時(shí)間里,它至少被發(fā)現(xiàn)了2個(gè)嚴(yán)重漏洞?,F(xiàn)在,來(lái)自安全公司Check Point的Ohad Bobrov和Avi Bashan又發(fā)現(xiàn)了一個(gè)新的漏洞—Certifi-gate。獲悉,這兩位安全研究人員發(fā)現(xiàn)移動(dòng)遠(yuǎn)程支持工具(mRSTs)所表現(xiàn)出來(lái)的功能跟一款叫做移動(dòng)遠(yuǎn)程訪問(wèn)木馬(mRATs)的惡意軟件非常相似,最大的一個(gè)區(qū)別則是前者并非出于犯罪的目的而開發(fā)。mSRTs能夠遠(yuǎn)程訪問(wèn)手機(jī)、錄制用戶輸入內(nèi)容及截圖。mRATs這款惡意軟件顯然需要用戶安裝才會(huì)發(fā)揮功效,而mSRTs卻是由OEM預(yù)裝。

存有這種現(xiàn)象的OEM有三星、HTC、LG、華為、聯(lián)想。

211b40f404538d2.jpg_600x600.jpg

想要知道這個(gè)漏洞如何工作,首先我們得了解mSRTs的工作機(jī)理。由于mSRTs極富攻擊性以及擁有強(qiáng)大的功能,所以軟件需要獲得特別權(quán)限并由OEM簽署才行。這樣,這套工具就被分成了兩部分:用戶實(shí)際看到的軟件、提供權(quán)限的后端插件。當(dāng)軟件需要獲得特別權(quán)限時(shí),它需要連接到插件。即便沒有安裝該類型軟件的手機(jī)也可能包含這一插件。

為了讓軟件向插件發(fā)送權(quán)限請(qǐng)求,mSRT軟件就此誕生。商家在Android的Binder上開發(fā)了自己的認(rèn)證工具,然而這些工具并沒有屬于自己的認(rèn)證流程。于是問(wèn)題就此產(chǎn)生。研究人員可以通過(guò)這一雙重性利用插件的強(qiáng)大功能獲取訪問(wèn)設(shè)備的權(quán)限,在某些情況下,甚至只需要一條簡(jiǎn)單的文本信息。

想要解決問(wèn)題其實(shí)也很簡(jiǎn)單,但卻會(huì)帶來(lái)災(zāi)難性的后果—手機(jī)變磚。當(dāng)下最好的解決方案也許就是為插件和軟件之間的連接開發(fā)出一套更好的驗(yàn)證系統(tǒng)。

相關(guān)文章

最新評(píng)論

碌曲县| 永安市| 屯昌县| 沂源县| 微山县| 三亚市| 邓州市| 三原县| 建阳市| 海南省| 贵溪市| 敖汉旗| 富阳市| 保靖县| 普宁市| 嫩江县| 齐河县| 泽州县| 苏尼特左旗| 亳州市| 许昌县| 礼泉县| 尚志市| 忻州市| 开化县| 锡林浩特市| 安远县| 东莞市| 新干县| 乌兰浩特市| 开鲁县| 库尔勒市| 沂水县| 泊头市| 巩义市| 唐河县| 肇东市| 井陉县| 宿迁市| 新丰县| 柘城县|