北京时间11月5日下午消息,美国北卡罗来纳州州立大学(以下简称NCSU)研究员最近发现了一个存在于Android平台的“短信欺诈”(Smishing)漏洞,Android应用可以通过该漏洞对短信进行伪装,实施钓鱼式欺诈攻击。目前该漏洞已获谷歌证实。
NCSU的研究员表示,该漏洞很容易被攻破,可能被大量用来进行“钓鱼”攻击,获取用户信息。更可怕的是,该漏洞可以让欺诈应用在不需要获得用户任何许可的前提下发起攻击。换句话说,这一漏洞可定性为WRITE_SMS功能的泄漏。
另一个可怕的现实是,该漏洞可能存在于当前Android软件的所有版本中,因为该漏洞包含在Android Open Source Project(AOSP)项目中。NCSU的研究员目前发现包含该漏洞的智能手机有Galaxy Nexus、Nexus S、HTC One X、HTC Inspire、小米1代和三星Galaxy S3等。这些设备涉及的Android系统版本包括冻酸奶(Froyo 2.2.x)、姜饼(Gingerbread 2.3.x)、冰激淋三明治(Ice Cream Sandwich 4.0.x)和果冻豆(Jelly Bean 4.1)。
NCSU研究员称已于10月30日将这一漏洞通知了谷歌安全团队,并且和往常一样,他们在10分钟内就得到了答复。11月1日,谷歌Android安全团队向NCSU研究团队证实了该漏洞的存在,并表示已开始认真调查。
NCSU研究员透露,谷歌已表示将在未来的Android系统升级版本中修复这一漏洞。截至目前,谷歌方面还没有收到有用户因为该漏洞而受到攻击的报告。
NCSU研究员表示,出于责任考虑,在谷歌发布正式补丁之前,他们不会公开这个漏洞的具体信息。但研究员们建议,用户在下载和安装应用程序时要提高警惕,尤其是对那些来源不明的应用。
NCSU的研究员们还举例描述了用户该如何规避这一漏洞,譬如在接到短信息时,不要轻易点击短信息中的网站链接或拨打其中的电话号码,因为攻击者可能已经利用该应用将恶意短信进行伪装,让短信看起来像是用户联系人中的某位好友发来的信息。
NCSU的研究员们已将一段利用该安全漏洞发动攻击的展示视频上传到YouTube,目前尚不清楚谷歌何时能为当前Android版本的用户提供漏洞补丁。(朱飞)
关键字:谷歌 Android 欺诈漏洞
引用地址:谷歌证实Android存在欺诈漏洞:涉及所有版本
NCSU的研究员表示,该漏洞很容易被攻破,可能被大量用来进行“钓鱼”攻击,获取用户信息。更可怕的是,该漏洞可以让欺诈应用在不需要获得用户任何许可的前提下发起攻击。换句话说,这一漏洞可定性为WRITE_SMS功能的泄漏。
另一个可怕的现实是,该漏洞可能存在于当前Android软件的所有版本中,因为该漏洞包含在Android Open Source Project(AOSP)项目中。NCSU的研究员目前发现包含该漏洞的智能手机有Galaxy Nexus、Nexus S、HTC One X、HTC Inspire、小米1代和三星Galaxy S3等。这些设备涉及的Android系统版本包括冻酸奶(Froyo 2.2.x)、姜饼(Gingerbread 2.3.x)、冰激淋三明治(Ice Cream Sandwich 4.0.x)和果冻豆(Jelly Bean 4.1)。
NCSU研究员称已于10月30日将这一漏洞通知了谷歌安全团队,并且和往常一样,他们在10分钟内就得到了答复。11月1日,谷歌Android安全团队向NCSU研究团队证实了该漏洞的存在,并表示已开始认真调查。
NCSU研究员透露,谷歌已表示将在未来的Android系统升级版本中修复这一漏洞。截至目前,谷歌方面还没有收到有用户因为该漏洞而受到攻击的报告。
NCSU研究员表示,出于责任考虑,在谷歌发布正式补丁之前,他们不会公开这个漏洞的具体信息。但研究员们建议,用户在下载和安装应用程序时要提高警惕,尤其是对那些来源不明的应用。
NCSU的研究员们还举例描述了用户该如何规避这一漏洞,譬如在接到短信息时,不要轻易点击短信息中的网站链接或拨打其中的电话号码,因为攻击者可能已经利用该应用将恶意短信进行伪装,让短信看起来像是用户联系人中的某位好友发来的信息。
NCSU的研究员们已将一段利用该安全漏洞发动攻击的展示视频上传到YouTube,目前尚不清楚谷歌何时能为当前Android版本的用户提供漏洞补丁。(朱飞)
上一篇:MIUI试水内置收费遭用户抵制 被指由开放转封闭
下一篇:互联网女皇:Android渗透速度比iPhone快6倍
推荐阅读最新更新时间:2024-05-03 12:28
摩托罗拉能否借Android手机咸鱼翻身?
9月14日国际报道2年前, 摩托罗拉 高管里克·奥斯特罗(RickOsterloh)在一次会议上提出了开发一系列预装社交网络软件的 Android 手机的提议。尽管时任 摩托罗拉 CEO的爱德华·桑德尔(EdwardJ.Zander)和现任联合CEO格雷格·布朗(GregBrown)在听奥斯特罗陈述其建议,但数名高管却对此表示反对,称 摩托罗拉 的产品线已经够复杂了。奥斯特罗说,“当时的争论非常激烈。” 桑德尔最终决定投入适量资金开发 Android 手机。目前,奥斯特罗的创意不仅被用来开发一个产品线,更成为 摩托罗拉 手机业务的中心战略。 摩托罗拉 9月10日公布了名为“Cliq”的首款 Android 手机。
[嵌入式]
可穿戴智能设备最终距离真实的消费市场越来越远?
数字技术对生活带来的重大改变,在智能手机上的展现算是最深刻、最久远的一项。但过去十年来,也有人不断在思考,能否让实体物品也成为信息交互的一部分?比如,不需要依赖屏幕、键盘、鼠标等等,就可以进行数字化的活动。 这种理念也带来了智能硬件,尤其是 可穿戴设备 的兴盛。但经历了鱼龙混杂的产业竞争和大浪淘沙的市场考验之后,智能可穿戴设备产业已经呈现出了明显的变化。 因此,当前不久Google 先进科技与计划部门(ATAP)负责人 Ivan Poupyrev在TED大会上,再一次试图“安利”搭载着计算芯片的智能夹克衫时,迎来的不是赞誉,而是一片打脸。 可穿戴设备与时尚的碰撞,结局注定会是鸡肋吗? “再出发”的 谷歌 智
[嵌入式]
谷歌被指控“内部监视员工” 或面临38亿美元罚款
腾讯科技讯 12月22日,科技新闻网站The Information近日报道,谷歌(微博)一名产品经理将该公司告上法庭,指控谷歌对内运行一个“监视项目(spying program)”,称此项目在一定程度上鼓励谷歌内部员工自愿举报其他可能泄露该公司秘密的员工。 这位产品经理在指控中称,谷歌这种鼓励员工互相举报的行为违反了加州劳工法。 谷歌上述产品经理于周一在位于旧金山的加州高等法院向谷歌提起诉讼,这位产品经理也是今年初向美国国家劳工关系委员会指控谷歌及谷歌姊妹公司、智能家用设备制造商Nest的人士。今年初,这位人士指控称,一位员工因在Facebook针对谷歌发了牢骚而遭谷歌解雇,除此之外,这位人士还指控谷歌与Nest通过操控电
[手机便携]
谷歌高管表示欧盟隐私法已死
谷歌专门研究隐私问题的高管表示欧盟正在对其漏洞多多的隐私法案的修改程序前景暗淡.谷歌认为欧洲的政客们需要推动这一数据保护法案的进步. 欧盟最近意图改善其下一个20年内的隐私保护法案,然而这一计划目前似乎将要胎死腹中.谷歌全球隐私顾问Peter Fleischer表示旧的法案漏洞众多,然而新的法案却似乎前景暗淡.欧盟众国希望赋予监管机构向侵犯欧盟公民数字隐私的公司罚款一亿欧元的权力.这些公司包括美国的谷歌以及Facebook等在线服务商. 欧洲议会议员,德国绿党的Jan Philipp Albrecht表示这一法案迟迟无法取得进展的原因是像例如谷歌这样的巨头在华盛顿以及布鲁塞尔为说客资助了上亿美元. 目前欧盟轮值主席国希腊希
[手机便携]
智能硬件市场硝烟四起,三国逐鹿中原谁主沉浮?
不出意料,苹果发布了自己的智能手表产品,正式加入到了智能可穿戴设备领域竞争中,而在几天前,百度也发布了BaiduEye和智能筷搜,新一轮的智能硬件大战已经展开。
资料显示,2013年,全球联网设备出货量超160亿部,其中创新智能硬件占比8%,这个比例将保持快速增长状态,智能硬件正在崛起。
在创新型的智能硬件大潮中,我们可以简单的划分为三股势力,也就是三种不同的模式。一种是传统的PC或手机厂商将终端产品线进行延伸,比如联想、苹果、小米等;一种是互联网公司甚至新创立的公司抢抓智能硬件产业的机遇开发新产品,比如谷歌、FACEBOOK、阿里巴巴、百度等;还有一种模式,自身并不生产智能硬件产品,而是依托自己的平台与能力实现和生产企业
[嵌入式]
第二梯队手机厂商牵手火狐:避免受制谷歌
网页浏览器开发商Mozilla终于正式推出了手机操作系统FirefoxOS。据悉,该系统的两大特征是开源和免费,主要面向中低端市场。目前,该系统已经获得了18家运营商的支持;并且,中兴和TCL带来了全球首批Firefox OS手机,而索尼、华为、LG等厂商也声称将推出搭载该系统的手机。 眼下三星俨然已经成为Android阵营的霸主,“三星威胁论”已成为公开的话题;此外,Android正走向封闭的论调早在谷歌反对宏碁生产阿里云手机时就甚嚣尘上,同质化和版本破碎问题也长期困扰着厂商们……种种考量之下,索尼、中兴、华为等Android阵营内的第二梯队厂商不得不通过寻找一个新的开放系统以获取更多市场话语权。而Firefox OS与A
[手机便携]
谷歌Tensor 2芯片,预计Pixel 7/Pro首发搭载
据9to5 Google报道,新的证据表明,Pixel 7手机将不出所料地采用谷歌Tensor第二代张量芯片。 谷歌Pixel 6和Pixel 6 Pro在今天正式上市,成为谷歌新系列Tensor芯片的首秀机型。在三星的帮助下,Tensor芯片针对谷歌机器学习的广泛使用进行了优化,在某些情况下加速了现有的功能,或实现了以前无法在手机上实现的功能。 在研究谷歌Pixel 6中包含的应用程序时,APK Insight团队发现提到了一个与Pixel相关的新代号“Cloudripper”。其认为,Cloudripper并非是明年Pixel 7或Pixel 7 Pro的代号,而是与这两款手机共享硬件的底板或开发板的名称。今年早些时候也出
[手机便携]
搭Android 12系统的三星Galaxy S10/Note 10现身Geekbench
三星似乎已经在为其 2019 年的旗舰手机 Galaxy S10 和 Note 10 系列开发基于 Android 12 的 One UI 4.0,上述手机已经搭载 Android 12 系统出现在 Geekbench 上,推测三星现在正在测试,将在未来几个月推出第一个公开版本。 过去几天,搭载 Android 12 的 Galaxy S10 5G 和 Galaxy Note 10 5G 出现在 Geekbench 上,虽然存在一定造假的可能性,使这些 Galaxy 旗舰看起来像在运行安卓 12 系统,但基准分数在正常范围内,Geekbench 上列出的硬件规格也是如此。 至于 Galaxy S10 和
[手机便携]
小广播
热门活动
换一批
更多
最新手机便携文章
- 曝iPhone SE 4首发苹果自研5G基带:明年3月登场
- 曝iPhone 17全系首发3nm A19系列芯片:无缘台积电2nm工艺制程
- 供应链称上游元器件要大降价:国产手机现涨价潮后会主动下调售价吗
- 消息称苹果将拿出近 1 亿美元用于解除印尼 iPhone 16 系列销售禁令
- 消息称塔塔公司收购和硕在印度的唯一一家iPhone工厂,深化与苹果合作
- 苹果遭4000万英国iCloud用户集体诉讼,面临276亿元索赔
- 消息称苹果、三星超薄高密度电池均开发失败,iPhone 17 Air、Galaxy S25 Slim手机“变厚”
- 美光亮相2024年进博会,持续深耕中国市场,引领可持续发展
- Qorvo:创新技术引领下一代移动产业
更多精选电路图
更多热门文章
更多每日新闻
更多往期活动
- 4月TI两场EP直播,都挺好:超声气体流量计量创新方案+SimpleLink平台小鲜肉CC13X2/CC26X2专场
- 邀请好友加入19国赛交流群,瓜分千元现金大礼!
- 点评下载资料,参加幸运抽奖,让我们迈开技术交流分享的步伐!!
- 【赠书100%有礼】一本书教你如何开发测试系统,深入了解数据采集系统
- 是德科技有奖直播:元宇宙测试系列研讨会之VR/AR 数字接口测试的挑战
- NXP COG趣味有奖问答
- 真香!泰克示波器全新升级,速来解锁!不看感觉错过一个亿!
- ADI 新一期《模拟对话》上线,免费下载ing!
- 英特尔 SoC FPGA 开发者论坛 (ISDF) 预约报名享好礼!
- 直播已结束|Molex 和 TTI 更小型、高速、可靠的连接器推动物联网应用的新发展
11月23日历史上的今天
厂商技术中心