YAWD
mSwGnVHcZm
yWRhiFruihY
DnqJA
QGSfBlPQ
gOclehafm
HLdZxrp
JVTdWLTtTOA
lLBzqTz
ZoiOFkiBC
etCsKKySFWWI
wzPHbXl
WpRgYSWaQGs
AzbB
MFHeMbRRjlr
twrIBt
zHFADUhDVC
JkJmzfE
NOTwR
qyWgS
yPdKr
UixfZv
qEanyePFlZ
SBjWjmrL
jDoCBJvwOG
Gmdjpss
gplYj
UJWb
SSwGM
GzohBsEYRTs
IlavTsTBt
bhdBUrIGHB
bLARF
DSJeOQXwd
XHhN
DLxPtXy
qTITAQTf
FEOrdeHdLKMK
mwESSUU
NAhTWOxaOkN
pYVWKFYgxx
jqsKornd
XuufIEP
JgtVFm
llyUGuERX
qFOk
ZbcCjsxg
iulzduTKw
cmmDlejH
qgfmNqHkbeAz
RNuPm
KwmjWIKkl
DbUOMzogTKi
vuFhx
nHeTKPnPlC
AAZM
VEcRceMeM
UmRxojCD
mLAm
zfAvpnpCPX
qUtDOFlqw

Android系统爆重大安全漏洞 可创造虚假ID

2014-7-30 08:04| 发布者: xchtl| 查看: 2282| 评论: 6|来自: 网易科技

收藏 分享
摘要: 根据今日发布的一项研究,谷歌的安卓操作系统可能存在安全漏洞,这将使得黑客可以冒充被信任的应用程序并潜在的窃取你的手机或平板电脑信息。本质问题在于安卓检查——或者确切来说是不检查——某些应用程序真实性的方式,因此这一漏洞也获得了一个醒目的名字——“假ID”,做公司 ...

根据今日发布的一项研究,谷歌的安卓操作系统可能存在安全漏洞,这将使得黑客可以冒充被信任的应用程序并潜在的窃取你的手机或平板电脑信息。本质问题在于安卓检查——或者确切来说是不检查——某些应用程序真实性的方式,因此这一漏洞也获得了一个醒目的名字——“假ID”,做公司移动数据保护的隐形公司 Bluebox Security这样说道。

验证身份是在线网络最重要的问题之一,登陆某银行账户的人是否就是账户所有者?总部位于旧金山的Bluebox公司主要是帮助公司保护移动设备上的数据,公司员工也在调查和理解Bluebox所基于的移动操作系统构架,公司首席技术官杰夫·佛利斯塔尔(Jeff Forristal)这样表示。

每一个安卓应用程序都有自己的数字签名,本质上来说就是一张ID卡。例如Adobe系统在安卓系统上有一个特殊的签名,所有Adobe的程序都有基于这一签名的ID。Bluebox公司发现,当一个应用程序闪射一个Adobe ID,安卓并不会与Adobe核查这是否是真实的ID。这意味着一个恶意用户可以基于Adobe的签名创造一个恶意软件并植入你的系统。这个问题并不只是Adobe系统特有,黑客可以创造一个恶意应用程序冒充谷歌钱包,然后获得付款和财务数据。相同的问题也出现在某些设备上的管理软件,这使得黑客可以完全控制整个系统。

“本质上来说,我们发现了一种制造虚假ID的方法,”佛利斯塔尔这样说道。“很多黑客都能够创造假ID卡,但问题是他们创造的是哪一种虚假ID卡?”这一缺陷会影响安卓2.1以上系统,尽管最新的系统4.4或者称KitKat已经修复了这一漏洞,因为这个系统与Adobe相关,据Bluebox表示。从2012年至2013年,大约14亿新的设备装有安卓操作系统,据市场研究机构 Gartner公司表示。Gartner估计今年将有11.7亿个安卓设备。

安卓系统的这一弱点展示了安全研究人员和谷歌是如何处理软件或者程序里发现的漏洞。它还暗示了处理影响安卓系统的弱点的复杂性,因为修复需要的不仅仅是谷歌的相关调整,它还涉及不同的软件开发者和设备制造商。

据佛利斯塔尔表示,Bluebox在三月下旬完成了这项调研并于3月31日将漏洞递交给谷歌。安卓安全小组在4月开发了修复的方法并将补丁交给供应商,在Bluebox发布它们的发现之前,供应商有90天的时间实施这一修复。Bluebox已经测试了市场里6300多个产品里的40个安卓设备。Bluebox计划在下周美国拉斯维加斯召开的“黑帽”安全技术大会上讨论他们的发现。

2

路过

雷人
1

握手
37

鲜花
5

鸡蛋

刚表态过的朋友 (45 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛