移动网络安全公司Bluebox Security于当地时间2013年7月3日发布消息称,在安卓安全模式中发现了漏洞。该公司表示,已上市的99%安卓终端都有可能受到该漏洞的影响。
利用该漏洞,心怀不轨的黑客可在应用商店、终端及用户都察觉不到的情况下,将正版应用改成恶意特洛伊木马。
所有安卓应用都含有加密签名,用来让安卓系统判断其是否为正版软件。但是,如果恶意使用此次Bluebox发现的漏洞,黑客就能在不破坏加密签名的情况下篡改APK的代码。
如果终端厂商开发的正版应用被改成特洛伊木马,安卓系统及终端安装的所有应用及数据就有可能遭黑客入侵。黑客除了可远程阅览电子邮件、消息及文档,收集保存的账户及密码等之外,还有可能控制其功能,包括随意拨打电话、发送短信、启动相机以及保存通话记录等。
Bluebox指出,出现问题的漏洞自“Android 1.6”(开发代码为“Donut”)发布以来就一直存在,过去四年内提供的近9亿台安卓终端都会受到影响。
Bluebox表示,已于2月将该漏洞告知谷歌,估计各终端厂商都会向用户发布固件升级版。该漏洞及其使用方法的详情将在7月27日起于美国内华达州拉斯维加斯举行的安全会议“Black Hat USA 2013”上披露。(特约撰稿人:铃木 英子,NEWSFRONT)
关键字:Bluebox 安卓漏洞
引用地址:Bluebox发现安卓漏洞,99%的终端会受影响
利用该漏洞,心怀不轨的黑客可在应用商店、终端及用户都察觉不到的情况下,将正版应用改成恶意特洛伊木马。
所有安卓应用都含有加密签名,用来让安卓系统判断其是否为正版软件。但是,如果恶意使用此次Bluebox发现的漏洞,黑客就能在不破坏加密签名的情况下篡改APK的代码。
如果终端厂商开发的正版应用被改成特洛伊木马,安卓系统及终端安装的所有应用及数据就有可能遭黑客入侵。黑客除了可远程阅览电子邮件、消息及文档,收集保存的账户及密码等之外,还有可能控制其功能,包括随意拨打电话、发送短信、启动相机以及保存通话记录等。
Bluebox指出,出现问题的漏洞自“Android 1.6”(开发代码为“Donut”)发布以来就一直存在,过去四年内提供的近9亿台安卓终端都会受到影响。
Bluebox表示,已于2月将该漏洞告知谷歌,估计各终端厂商都会向用户发布固件升级版。该漏洞及其使用方法的详情将在7月27日起于美国内华达州拉斯维加斯举行的安全会议“Black Hat USA 2013”上披露。(特约撰稿人:铃木 英子,NEWSFRONT)
上一篇:原创3D主屏,颠覆手机桌面/启动器新概念
下一篇:三星否认Tizen已死 暗示首款采取运营商定制形式上市
推荐阅读最新更新时间:2024-05-03 13:06
Android TV系统漏洞曝光:用户可看到陌生人相册
近日,Twitter 网友 prashanth 爆料称,他发现了 Android TV 的一个 bug,或导致用户私人照片被泄露。当他连接到一台 Vu Android TV、并选择“切换其他账号”时,竟然能够查看到所有用过这台电视的人的名字和头像,实在是太令人震惊了!由 prashanth 晒出的视频可知,你还可以通过 Android TV 的幻灯片功能,来查看其他用户的私人照片。 尽管后续在与谷歌沟通的过程中,官方给出的回应是他无法访问任何人的 Google Photos 。 据悉,Android TV 的这个 bug,会将其它用户错误地列为 Google Home 应用中的关联账户,从而引发了可能暴露私人照片的风
[家用电子]
“白帽子”福利 Google将Android漏洞最高悬赏金提高至20万美元
为了提升 Android 系统的安全,Google 在 2015 年推出 Android 安全悬赏计划(Android Security Rewards),并为此向相关研究人员支付将近 150 万美元的奖金,Google 2 日宣布将再提高悬赏金,因为其中 2 项漏洞目前仍未有人提报发现。下面就随嵌入式小编一起来了解一下相关内吧。 “白帽子”福利 Google将Android漏洞最高悬赏金提高至20万美元 VentureBeat 报导,根据 Google 公布的数据显示,在 2016 年期间,透过安全悬赏已经收到 450 个符合规格的漏洞报告,并发出了近 110 万美元的悬赏金,随着使用 Android 的设备数超过 2
[嵌入式]
尴尬:研究发现很多安卓手机在开卖时就有安全漏洞
对于不少用户来说,你购买的新手机在出厂的时候就已经存在安全漏洞,这都是跟厂商的行为有关。 市场移动安全公司Kryptowire给出的最新研究显示,他们对美国市面上智能手机调查后发现,华硕、Essential、LG和中兴等新机在出货的时候,就已经存在了安全漏洞。 据悉,这些安全漏洞来自于手机公司为修改安卓操作系统而编写的代码中,而对于厂商而言,如果这些漏洞没有及时推出安全补丁的话,那么就会面临被黑客利用的情况,后果非常严重。 其实说到底,这些漏洞源于安卓操作系统的开放性。安卓操作系统允许第三方修改代码、调整用户界面或开发完全不同的安卓。这样的开放系统可能会给手机带来安全隐患。研究人员发现,这些漏洞是安卓操作系统
[手机便携]
Android最新漏洞曝光:可自行拍照并上传
5月27日上午消息,继iOS7.1.1出现多个漏洞后。近日,Android系统中也被发现一新漏洞,可在用户完全不知道的情况下使用设备自带摄像头进行拍照并上传。 该漏洞的发现者Sidor表示,虽然他已经在Google Play的大量软件中发现可秘密拍下照片的功能,但它们每个都会在屏幕上显示出对应的操作内容。不过,这次他发现的新漏洞却完全不是这么一回事,它可以悄无声息地完成拍摄、上传的一系列操作。
Sidor称,他只是破解了一个极为简单的漏洞就完成以上所说的一切,他将原先的预览图片换成了像素提示。而在一般情况下,人们基本上不大可能注意到这个像素提示。
令人最感到害怕的是,该像素提示是绝对不会在Nexus 5屏
[手机便携]
小广播
热门活动
换一批
更多
最新手机便携文章
- 曝iPhone SE 4首发苹果自研5G基带:明年3月登场
- 曝iPhone 17全系首发3nm A19系列芯片:无缘台积电2nm工艺制程
- 供应链称上游元器件要大降价:国产手机现涨价潮后会主动下调售价吗
- 消息称苹果将拿出近 1 亿美元用于解除印尼 iPhone 16 系列销售禁令
- 消息称塔塔公司收购和硕在印度的唯一一家iPhone工厂,深化与苹果合作
- 苹果遭4000万英国iCloud用户集体诉讼,面临276亿元索赔
- 消息称苹果、三星超薄高密度电池均开发失败,iPhone 17 Air、Galaxy S25 Slim手机“变厚”
- 美光亮相2024年进博会,持续深耕中国市场,引领可持续发展
- Qorvo:创新技术引领下一代移动产业
更多热门文章
更多每日新闻
- 首都医科大学王长明:针对癫痫的数字疗法已进入使用阶段
- 非常见问题解答第223期:如何在没有软启动方程的情况下测量和确定软启动时序?
- 兆易创新GD25/55全系列车规级SPI NOR Flash荣获ISO 26262 ASIL D功能安全认证证书
- 新型IsoVu™ 隔离电流探头:为电流测量带来全新维度
- 英飞凌推出简化电机控制开发的ModusToolbox™电机套件
- 意法半导体IO-Link执行器电路板为工业监控和设备厂商带来一站式参考设计
- Melexis采用无磁芯技术缩小电流感测装置尺寸
- 千丘智能侍淳博:用数字疗法,点亮“孤独症”儿童的光
- 数药智能冯尚:ADHD数字疗法正为儿童“多动症”提供更有效便捷服务
- Vicor高性能电源模块助力低空航空电子设备和 EVTOL的发展
更多往期活动
11月22日历史上的今天
厂商技术中心