研究:Android存在漏洞
發(fā)布時間:2012/11/5 14:29:31 訪問次數(shù):956
研究員們稱:“我們已于2012年10月30日通知了谷歌android安全團隊,并在10分鐘內接到回復。谷歌android安全團隊在11月1日即2天后證實了該漏洞的存在,并且表示會認真對待這個問題,他們已經對該漏洞展開調查!
- 51電子網公益庫存:
- PT7A6525JPT
- XQR17V16CC44V
- PAS7401A-PGI
- AT697E-2E-MQ
- AT697E-2H-E
- AT697E-2H-MQ
- AT697E-2H-SV
- AT697E-KG-E
- AT697F-KG-E
- MFL2812S/883
據(jù)研究員們稱,谷歌還表示它將在未來的android升級中修復該漏洞。另外,現(xiàn)在還沒有獲悉有用戶因為該漏洞受到主動攻擊的案例。
研究員們負責任地將漏洞信息通知了谷歌,希望這個漏洞在被惡意組織利用以前就被谷歌修復。北卡州大學的研究員們承諾,在谷歌發(fā)布正式補丁之前,他們不會公開這個漏洞的詳細信息。
研究員們建議用戶在下載和安裝應用程序時提高警惕,另外在接到短信息時也應格外注意,不要輕易點擊短信息中的網站鏈接或撥打其中的電話號碼。
目前還不清楚谷歌何時能夠為用戶提供正式補丁,由于種種原因,用戶們接受新版本android系統(tǒng)的速度并不快,因此與這個漏洞有關的問題可能要過幾個月才會暴露出來。 北卡羅來納州大學(ncsu)的研究員們在android open source project(aosp)項目中發(fā)現(xiàn)了一個“短信欺詐”(smishing)漏洞,并且該漏洞在所有版本的android軟件中都存在。
研究員們已經在多款流行的android設備如google galaxy nexus、google nexus s、htc one x、htc inspire、小米mi-one和三星galaxy s3等中測試了這個漏洞。
研究員們昨日將一段利用該安全漏洞發(fā)動攻擊的視頻上傳到了youtube上。從視頻內容來看,這種短信欺詐漏洞是一種社交引擎技術,可以利用短信對目標發(fā)動攻擊并竊取目標的個人信息如帳號密碼。這類攻擊通常會在短信中包含一個網站網址或連接著一個自動語音回應系統(tǒng)的電話號碼。
這個漏洞會導致短信欺詐,因為攻擊者可以利用android應用將惡意短信信息進行偽裝,讓短信看起來象是用戶聯(lián)系人中的某位好友發(fā)來的短信息。
研究員們已經將這個漏洞通報給了谷歌,后者也積極而迅速地給予了回應。
研究員們稱:“我們已于2012年10月30日通知了谷歌android安全團隊,并在10分鐘內接到回復。谷歌android安全團隊在11月1日即2天后證實了該漏洞的存在,并且表示會認真對待這個問題,他們已經對該漏洞展開調查!
- 51電子網公益庫存:
- PT7A6525JPT
- XQR17V16CC44V
- PAS7401A-PGI
- AT697E-2E-MQ
- AT697E-2H-E
- AT697E-2H-MQ
- AT697E-2H-SV
- AT697E-KG-E
- AT697F-KG-E
- MFL2812S/883
據(jù)研究員們稱,谷歌還表示它將在未來的android升級中修復該漏洞。另外,現(xiàn)在還沒有獲悉有用戶因為該漏洞受到主動攻擊的案例。
研究員們負責任地將漏洞信息通知了谷歌,希望這個漏洞在被惡意組織利用以前就被谷歌修復。北卡州大學的研究員們承諾,在谷歌發(fā)布正式補丁之前,他們不會公開這個漏洞的詳細信息。
研究員們建議用戶在下載和安裝應用程序時提高警惕,另外在接到短信息時也應格外注意,不要輕易點擊短信息中的網站鏈接或撥打其中的電話號碼。
目前還不清楚谷歌何時能夠為用戶提供正式補丁,由于種種原因,用戶們接受新版本android系統(tǒng)的速度并不快,因此與這個漏洞有關的問題可能要過幾個月才會暴露出來。 北卡羅來納州大學(ncsu)的研究員們在android open source project(aosp)項目中發(fā)現(xiàn)了一個“短信欺詐”(smishing)漏洞,并且該漏洞在所有版本的android軟件中都存在。
研究員們已經在多款流行的android設備如google galaxy nexus、google nexus s、htc one x、htc inspire、小米mi-one和三星galaxy s3等中測試了這個漏洞。
研究員們昨日將一段利用該安全漏洞發(fā)動攻擊的視頻上傳到了youtube上。從視頻內容來看,這種短信欺詐漏洞是一種社交引擎技術,可以利用短信對目標發(fā)動攻擊并竊取目標的個人信息如帳號密碼。這類攻擊通常會在短信中包含一個網站網址或連接著一個自動語音回應系統(tǒng)的電話號碼。
這個漏洞會導致短信欺詐,因為攻擊者可以利用android應用將惡意短信信息進行偽裝,讓短信看起來象是用戶聯(lián)系人中的某位好友發(fā)來的短信息。
研究員們已經將這個漏洞通報給了谷歌,后者也積極而迅速地給予了回應。
上一篇:Surface平板電腦評測
下一篇:解禁令Facebook壓力劇增
熱門點擊
- 易富寶網店:目前無法通過銷售商品獲利
- 沃爾瑪并購1號店
- 快遞單信息泄露招禍上身
- 金蝶軟件:“云管理”模式
- iPhone5接口認證芯片難到山寨廠商
- 愛奇藝獲百度增持控股
- 商務部對歐盟多晶硅“雙反”立案
- 研究:Android存在漏洞
- 移動電源亂象頻生
- Zappos謝家華:從售票員到CEO
推薦電子資訊
- PPS影音 3.1版本功能上線
- 新版的PPS影音3.1中,產品對整個UI的部分結構進行... [詳細]