安卓曝大漏洞:95%设备受盗取隐私影响
北京时间7月27日晚间消息,网络安全公司Zimperium研究人员日前表示,他们在Android设备中发现了一处安全漏洞,允许黑客在用户全然不知的情况下远程访问Android设备。
Zimperium表示,该漏洞影响Android2.2至5.1版本,预计约95%的Android设备受影响。
该漏洞存在于Stagefright媒体库(用于处理媒体文件)中。Zimperium称,他们在Stagefright框架中发现了多处安全漏洞。公司还表示,计划在下个月的“黑帽安全大会”上公布更详细的信息。
只要知道用户电话号码,黑客就可以通过彩信(MMS)向该用户发送一个媒体文件。之后,黑客就可以入侵用户的Android设备。
Zimperium还举例称,黑客可以在用户睡觉时向其手机发送一个特洛伊文件,入侵手机后,再将该文件删除,让用户全然不知自己的手机被入侵。之后,黑客便可以远程操控用户手机的麦克风,窃取文件,查看电子邮件,盗取用户名和密码等信息。
Zimperium首席技术官祖克·亚伯拉罕(Zuk Avraham)称:“这些漏洞极其危险,因为它不需要用户采取任何行动。与其他攻击方式不同的是,该漏洞在用户睡觉时即可发动攻击。当你醒来时,黑客已经删除了犯罪证据。因此,你也就会像以前一样使用自己的手机,根本不知道这已经是一部‘被入侵’的手机。”
Zimperium不仅发现了漏洞,还开发了必要的补丁程序,并于今年4月和5月初提供给了谷歌。而谷歌也已将补丁程序提供给了部分合作伙伴厂商。
对此,谷歌在一份声明中对该漏洞的发现者、Zimperium研究人员约舒亚·德雷克(Joshua Drake)表示感谢。谷歌还称:“对于我们而言,Android用户的安全极其重要。因此,我们迅速行动起来,将补丁提供了合作伙伴。”
虽然如此,谷歌只是将补丁程序提供给部分设备厂商,仍有许多设备厂商尚未获得补丁程序。此外,通过OTA更新,Android补丁到达终端用户手中可能需要几个月时间。(李明)
- 宁德时代公布H股发售价:厘定为每股H股263.00港元
- 小米汽车副总裁否认“退订会造成小米汽车崩塌”传闻
- 华为云黄瑾:传统计算架构已难以支撑AI技术代际跃迁 超节点架构开辟AI产业新路径
- 财联社5月16日电,甲骨文、克利夫兰诊所与阿布扎比人工智能公司G42宣布战略合作伙伴关系,联合推出基于人工智能的全球医疗服务平台。
- 财联社5月16日电,高通将在阿布扎比建立全球工程中心。
- 八亿时空:拟以5000万元至1亿元回购股份
- 诺和诺德:Lars Fruergaard Jørgensen将辞去首席执行官职位
- 泰凌微:国家大基金持股比例降至6.95%
- 诺尔康完成战略融资
- 财联社5月16日电,巴克莱将AMD目标价从110美元上调至130美元。
- 比亚迪将加入香港恒生科技指数
- 广东:积极支持符合条件的创业投资机构申请实物分配股票试点
- 广东:政府出资的创业投资基金通过“母基金+子基金+直投”方式支持战略性新兴产业和未来产业
- 面向无车家庭 北京再增发2万个新能源小客车指标
- 英国企业家呼吁英中企业加强人工智能领域的合作
- 高德地图与Rokid将推出全球首个导航智能体应用
- 联瑞新材:拟向不特定对象发行可转换公司债券募集资金总额不超7.2亿元
- 财联社5月16日电,香港交易所信息显示,贝莱德(BlackRock)在阿里巴巴-W的持股比例于05月12日从4.99%升至5.03%。
- 国际研究团队首次实施定制化基因治疗
- 花旗Q1持仓:纳指100看跌期权为头号重仓 大幅增持英伟达、苹果等科技巨头
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。