欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

Android新漏洞泄露敏感信息:影響近九成用戶

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點擊進來看看。  

Android新漏洞泄露敏感信息:影響近九成用戶

發(fā)表于 2014/06/30 獵云網(wǎng)

  • 25
  • 0
12306存漏洞

6月30日消息

IBM的研究人員發(fā)現(xiàn),大約有86%的Android手機中都存在一個漏洞。黑客可能借此獲取用戶的敏感信息,包括銀行服務(wù)和虛擬專用網(wǎng)絡(luò)(VPN)的密鑰,以及用于解鎖設(shè)備的PIN碼或圖形。

  該漏洞位于Android KeyStore,這是Android系統(tǒng)的一個敏感區(qū)域,專門用于存儲密鑰和類似的身份信息。借助該漏洞,黑客可以通過執(zhí)行惡意代碼來獲取用戶的敏感信息。研究人員稱,谷歌僅在Android 4.4奇巧系統(tǒng)中修補了這一漏洞,其余版本仍會受到該問題的影響。受影響的用戶在所有Android用戶中的占比大約為86.4%。

  如果黑客想要成功利用這項漏洞,必須克服多項技術(shù)障礙。Android系統(tǒng)采用了現(xiàn)代化的軟件保護措施,包括數(shù)據(jù)執(zhí)行預防模式,而且解決了空間布局隨機化的問題。這兩項功能都會導致黑客執(zhí)行惡意代碼的難度加大。

  黑客還必須在受到這一漏洞影響的手機上安裝應(yīng)用。不過,由于存在于Android最為敏感的KeyStore中,所以該漏洞十分嚴重。

  美國萊斯大學計算機系教授、Android安全專家丹·沃雷克(Dan Wallach)解釋說:“通常而言,應(yīng)用都會將認證信息存儲在這里,所以如果攻破了KeyStore,那么當用戶的手機上有相應(yīng)的應(yīng)用時,你便可以假扮成手機用戶登錄該服務(wù)。至少也可以登錄能記住密碼的服務(wù)。這意味著多數(shù)強迫你每次都要輸入密碼的銀行應(yīng)用,或許在應(yīng)對這一攻擊時相對比較安全。”

  黑客可以利用該漏洞進入用戶的Twitter賬號發(fā)布垃圾信息,也可以竊取銀行存款。而如果他們盜取了用戶的VPN認證數(shù)據(jù),則可以繞過防火墻展開各種攻擊。

  安全公司viaForensics高級移動安全工程師保·奧利瓦(Pau Oliva)表示,該漏洞還會造成其他威脅,因為它將允許黑客接觸到執(zhí)行敏感加密任務(wù)的Android資源。“利用這項漏洞,黑客可以假冒智能手機所有者生成RSA密鑰,并進行簽名和認證。”奧利瓦說。

  谷歌可能通過Bouncer服務(wù)為用戶提供額外的保護,但這一機制經(jīng)常被黑客繞過。由此看來,經(jīng)常利用Android設(shè)備從事資金交易和傳輸重要數(shù)據(jù)的用戶,最好還是在安裝應(yīng)用時多加小心。在通過Google Play之外的其他渠道安裝應(yīng)用時同樣應(yīng)格外警惕。(書聿)

來源:新浪科技

(本站是業(yè)界知名權(quán)威科技媒體,牢記本站網(wǎng)址lieyunwang.com “獵云網(wǎng)”全拼)點擊收藏
【敬請?zhí)砑荧C云網(wǎng)微信 微信號:ilieyun 公眾賬號搜索:獵云網(wǎng) 】

分享到:
  • 打開微信,掃一掃
  • 更多
  • 復制鏈接
標簽: Android新漏洞

相關(guān)閱讀

互聯(lián)網(wǎng)招聘

  • PEVC招聘大屏幕視頻直播間總經(jīng)理
  • 向日葵保險網(wǎng)招聘行政專員
  • PEVC招聘產(chǎn)品經(jīng)理(工商系統(tǒng)項目)
  • 蘑菇街招聘PHP

發(fā)表評論 取消回復

電子郵件地址不會被公開。

使用新浪微博評論:

  • 獨立魚

    獨立魚,電影領(lǐng)域也可以科技博客

  • 好友說雷軍:他的極致你不懂
  • Android用戶龐大,但卻沒有iOS用戶“值錢”
  • 拉勾網(wǎng)CEO馬德龍:八個月估值過億,如何做到?
  • Wradio和舊版說再見,向全球電臺出發(fā)
  • 國內(nèi)風投爛大街:女投資人為搶項目不惜陪睡

最佳評論

更多
  • 跤-.-

    老對手ATI都沒搞定,就和韓國棒子亂倫,你這不是“自尋死路嗎”,還好開竅了
    原文: 三星、英偉達對打造ARM服務(wù)器芯片已失去信心
  • 離職兩個高管雖然不會動搖企業(yè)根基,是不是算個事兒得看企業(yè)整體用人計劃,不過在這個圈子里,跳槽是個常見的事,沒有歸屬感或者與企業(yè)領(lǐng)導人價值觀不對路,是人才就得想辦法留住他們,而不是把著離開任何人地球都照樣轉(zhuǎn)的想法糟踐人才.
    原文: 消息稱酷派兩大核心高管離職
  • 千面貍貓

    開放專利為了打擊另辟蹊徑,永遠可以做領(lǐng)導者.電動汽車起步不長,繞開特斯拉重新開發(fā),即使落后,也不可怕.比如BYD,技術(shù)上不見落后多少,可大家都免費使用特斯拉專利,BYD即使不用,但其他各大廠商都用,配套網(wǎng)絡(luò)BYD一家也鋪設(shè)不起,自然把你掐死在襁褓里.有時候免費也是一種扼殺,猶如當年微軟無視內(nèi)地盜版瘋狂.
    原文: 馬斯克牛逼,他要免費開放特斯拉的所有專利
  • zero

    安卓的問題在于功能的使用率太低了!同樣的功能在ios上有80%的使用率,在安卓上可能還不到40%。為什么呢?因為我們所買到的安卓手機都是各手機廠商深度定制過的,或多或少的刪減閹割了谷歌原生系統(tǒng)的功能來達到標新立異的目的,不同廠商的手機到用戶手里的體驗感是不同的!還是碎片化惹得禍。
    原文: iOS 8 “偷走”了 Android 多少功能?
  • www.fangfan123.com

    現(xiàn)在很多軟件都可以WIFI下通話,這算新技術(shù)嗎? 無非就是多個號段,網(wǎng)上的免費電話號段多了。
    原文: 阿里通信170號段資費公布 可使用流量打電話

最熱標簽

熱門文章

日 周 月 全部
  • 2 Android用戶龐大,但卻沒有iOS用戶“值錢”
  • 1 中國網(wǎng)速:網(wǎng)速增幅的“巨人”,實際網(wǎng)速的“矮子”
  • 4 58同城后,誰是騰訊O2O下一個投資目標?
  • 0 馬云:世界正從IT走向DT時代,別人成功你才會成功!
  • 0 人人內(nèi)亂內(nèi)幕:真亂!陳一舟被指管理無能
  • 0 想看谷歌機器人?!其實Google Now就是一個
  • 8 首個WP 8.1升級將為用戶送上“應(yīng)用桌面收納抽屜”
  • 1 越來越“三俗”的“創(chuàng)新”:當iPad被安上飛機杯
  • 2 mCube推比沙粒還小的加速器,連谷歌眼鏡都想用!
  • 2 Facebook Home已死:谷歌Project Ara還會遠嗎?
  • 27 iPhone還是Android?你必須做出選擇了!
  • 6 谷歌明日凌晨推新版Android,認為發(fā)的太晚不利于市場走向
  • 223 國內(nèi)風投爛大街:女投資人為搶項目不惜陪睡
  • 2 Google I/O大會17亮點預示Android未來
  • 8 另一種聲音:58賣身騰訊背后 股東著急套現(xiàn)
  • 3 從《小善大愛》看周鴻祎“閉關(guān)”之變
  • 1 三星、英偉達對打造ARM服務(wù)器芯片已失去信心
  • 938 小冰“復活”背后的真相:騰訊蠶食微軟蛋糕
  • 7 雷軍是騙子?小看了,他還“藏著”專利大招
  • 3 三星CFO:對不起,我們還要繼續(xù)“枯萎”一陣兒
  • 41 iOS 8 “偷走”了 Android 多少功能?
  • 24 曾被騰訊投資、估值10億美元的閃購網(wǎng)站Fab要關(guān)張了
  • 5 蘋果剛剛發(fā)布的HealthKit,也許不得不改名了
  • 27 iPhone還是Android?你必須做出選擇了!
  • 16 外媒:警惕中國Android機,無良廠商竟預裝木馬程序
  • 8 你意想不到的WiFi信號圖:猶如幽靈
  • 39 360移動搜索:周鴻祎玩微創(chuàng)新
  • 13 馬斯克牛逼,他要免費開放特斯拉的所有專利
  • 6 谷歌明日凌晨推新版Android,認為發(fā)的太晚不利于市場走向
  • 13 消息稱酷派兩大核心高管離職
  • 52 懲戒“烏龍事件”,蘇寧稱五折甩賣聯(lián)想平板電腦
  • 17 比特幣“挖掘機”中國生意破產(chǎn) 供應(yīng)商遭追債
  • 11 特斯拉股價報收248美元新高 被評最好的汽車
  • 103 大炮對準小米華為榮耀會死會活?
  • 10 智能手表是整合創(chuàng)新,國產(chǎn)廠商將繼續(xù)落后
  • 127 反壟斷庭審妙語連珠 3Q律師“關(guān)公戰(zhàn)秦瓊”
  • 21 盡管手機大賣,但三星軟件卻被用戶當成垃圾
  • 112 騰訊當紅游戲《天天飛車》涉嫌抄襲索尼
  • 142 小米接招魅族價格戰(zhàn):雷軍黃章玩炸金花 看誰比誰低
  • 64 盡管微軟苦口婆心,可Windows XP用戶仍不為所動

獵云資訊

  • 獵云新浪微博

    獵云新浪微博

    與超過106,179人一起,關(guān)注@獵云網(wǎng)。
  • 獵云全文RSS

    獵云全文RSS

    與超過230,000人一起,關(guān)注@獵云網(wǎng)。

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 亚洲激情网站 | 日韩视频亚洲 | 久久久久国产精品四虎 | 一区二区三区免费在线观看 | 久久久精品久久久久久久久久久 | 岛国片欧美一级毛片 | 香蕉视频网站在线观看 | 国产成+人欧美+综合在线观看 | 天天色综合天天 | 欧美成人免费观看国产 | 中文字幕在线高清 | 成人性一级视频在线观看 | 在线看片福利 | 国产91免费在线观看 | 久久免费视频一区 | 人成精品视频三区二区一区 | 大学生一级毛片免费看真人 | 日本伊人| 99久久精品国产亚洲 | 深夜免费在线观看 | 九热爱视频精品视频 | 在线国产一区 | 欧美国产日产精品免费视频 | 国产一级免费 | 农村寡妇一级毛片免费看视频 | 欧美激情在线观看一区二区三区 | 欧美激情亚洲精品日韩1区2区 | 亚洲精品国产字幕久久不卡 | 香香在线观看视频 | 欧美精品国产综合久久 | 婷婷色综合 | 国产精品19禁在线观看2021 | 香蕉视频国产在线观看 | 性xxx欧美 | 色综合久久久高清综合久久久 | 特级一级毛片 | 亚洲在线观看一区二区 | 精品欧美一区二区三区 | 欧美成人免费观看的 | 福利视频第一页 | 久久免费激情视频 |