蘇州app開發(fā):一條短信便能攻擊上億Android用戶一名移動安全專家警告稱,在某些情況下,手機(jī)會在用戶打開短信之前解析攻擊代碼,而用戶幾乎沒有機(jī)會為自己的數(shù)據(jù)辯護(hù),因?yàn)楣粜袨檎谇娜贿M(jìn)行。據(jù)說,有六個關(guān)鍵漏洞導(dǎo)致95%的谷歌安卓面臨攻擊威脅,攻擊是通過多媒體短信傳播的,這是有史以來最糟糕的安卓缺陷。
這些漏洞存在于Stageright中,這是安卓系統(tǒng)中的一種媒體播放工具。這些都是遠(yuǎn)程代碼執(zhí)行的漏洞,使惡意黑客入侵設(shè)備并導(dǎo)出個人數(shù)據(jù)。德雷克指出,攻擊者只需要手機(jī)號碼就足夠了。他們可以發(fā)送一個木馬包裹在Stagerigt多媒體短信中,這樣他們就可以將代碼寫入設(shè)備,竊取手機(jī)中Stage執(zhí)行的數(shù)據(jù),包括存儲在SD卡上的音頻和視頻數(shù)據(jù)和照片。黑客還可以通過Stagefright來控制藍(lán)牙功能。更多的破解可能會一環(huán)扣一環(huán),比如升級權(quán)限,可以讓黑客更廣泛地訪問手機(jī)。這些破解在安卓系統(tǒng)中很容易找到,而且很多都是公開的。
Google已經(jīng)修復(fù)了7個漏洞,Nexus手機(jī)和平板電腦每月都會得到安全更新,Stagefright漏洞將首先消除。Android的碎片化問題使Google無法像蘋果那樣對其設(shè)備進(jìn)行統(tǒng)一更新,Google可以保證幾乎所有Nexus設(shè)備(Nexus4.5.6.7.9.10和Nexushplayer)都可以被覆蓋。安全更新和Android開發(fā)系統(tǒng)更新是相互獨(dú)立的。
Google表示,在Nexus設(shè)備推出的3年內(nèi)或在Goooglusstoe購買的設(shè)備可以在1年半內(nèi)持續(xù)安全更新。對于其他安卓手機(jī)制造商來說,谷歌將開放這些安全更新的來源。谷歌這次似乎仍然非常重視它。安卓安全部門負(fù)責(zé)人Adrianluddudwig表示:現(xiàn)在,在系統(tǒng)安全方面,安卓手機(jī)制造商和整個生態(tài)系統(tǒng)都非常清楚如何快速做出有效反應(yīng)。
北京應(yīng)用程序開發(fā)公司|1億時代|應(yīng)用程序開發(fā)公司|企業(yè)品牌應(yīng)用程序開發(fā)移動互聯(lián)網(wǎng)解決方案|一站式o2oapp開發(fā)大數(shù)據(jù)解決方案|智能設(shè)備應(yīng)用程序開發(fā)商。有關(guān)蘇州app開發(fā):一條短信便能攻擊上億Android用戶的內(nèi)容已在上文簡述!希望能夠幫到大家!