主题 : [03.29]Android被曝多处安全漏洞 影响所有版本
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222965
威望: 322240 点
无痕币: 53507 WHB
贡献值: 0 点
在线时间: 106369(时)
注册时间: 2008-10-18
最后登录: 2024-05-01

0 [03.29]Android被曝多处安全漏洞 影响所有版本

北京时间3月28日晚间消息,印第安纳大学系统安全实验室(System Security Lab at Indiana University)和微软研究院今日发布报告称,他们在Android系统源码中发现多处漏洞,允许黑客在Android用户进行系统升级时发动恶意攻击。

报告称,将Android设备的操作系统升级到最版本是确保智能手机和平板电脑安全的最佳方式之一。但研究人员经过对当前的Android升级机制进行研究后发现,事实并非如此。

研究人员称,Android系统存在多处安全漏洞,允许黑客开发一些看似很安全的应用潜伏在系统中。一旦用户对Android系统进行升级,这些应用就会露出“狰狞”面目。报告称,这些应用可以未经用户允许就在升级过程中获得一些至关重要的能力,如自动获取新版本系统中所引入的所有新的权限,用恶意应用取代系统级应用,将恶意脚本植入任意网页中等等。

研究人员将该漏洞称为“Pileup漏洞”,即通过升级过程获得未经许可的更高授权。在Android系统源码中,研究人员共发现六类Pileup漏洞,且这些漏洞存在于当前所有Android版本中。

值得庆幸的是,到目前为止这些漏洞尚未被黑客广泛利用。但研究人员表示,黑客会利用这份研究报告开发出自己的Pileup攻击。为解决该问题,印第安纳大学系统安全实验室已经在Google Play和亚马逊App Store应用商店内发布了免费的应用“Secure Update Scanner”,限制其他应用在用户升级时获取更高权限。

印第安纳大学系统安全实验室和微软研究院计划在今年5月的“IEEE安全与隐私研讨会”上发布该研究报告,并详细展示如何利用该漏洞发起攻击。

级别: 六行秋雁
UID: 109529
精华: 0
发帖: 3540
威望: 12535 点
无痕币: 7653 WHB
贡献值: 0 点
在线时间: 386(时)
注册时间: 2011-01-04
最后登录: 2024-04-29

漏洞这么多啊。
级别: 六行秋雁
UID: 741
精华: 0
发帖: 2111
威望: 16704 点
无痕币: 2478 WHB
贡献值: 0 点
在线时间: 673(时)
注册时间: 2007-11-26
最后登录: 2024-04-23

安全问题很严重
级别: 十方秋水

UID: 1397
精华: 0
发帖: 110789
威望: 155524 点
无痕币: 1434 WHB
贡献值: 0 点
在线时间: 66108(时)
注册时间: 2007-11-27
最后登录: 2024-04-29

漏洞总会有的。
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222965
威望: 322240 点
无痕币: 53507 WHB
贡献值: 0 点
在线时间: 106369(时)
注册时间: 2008-10-18
最后登录: 2024-05-01

苹果的系统也一样啊
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

知道了,呵呵。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605035
威望: 529375 点
无痕币: 8 WHB
贡献值: 0 点
在线时间: 62262(时)
注册时间: 2008-12-25
最后登录: 2024-05-01

这个我就看看了解一下而已了哦。
Total 0.046160(s) query 4, Time now is:05-01 19:10, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛