足球小说主角外国人
第九软件网:打造最安全放心的免费绿色软件下载站!

第九软件网

热门搜索:

Android新漏洞泄露敏感信息 影响大部分用户

2014-06-30来源:新浪科技
用手机看

扫描二维码随身看资讯

1. 在手机上细细品读~
2. 分享给您的微信好友或朋友圈~
IBM的研究人员发现,大约有86%的Android手机中都存在一个漏洞。黑客可能借此获取用户的敏感信息,包括银行服务和虚拟专用网络的密钥,?#32422;?#29992;于解锁设备的PIN码或图形。
Android新漏洞泄露敏感信息 影响大部分用户

IBM的研究人员发现,大约有86%的Android手机中都存在一个漏洞。黑客可能借此获取用户的敏感信息,包括银行服务和虚拟专用网络(VPN)的密钥,?#32422;?#29992;于解锁设备的PIN码或图形。

该漏洞位于Android KeyStore,这是Android系统的一个敏感区域,专门用于存储密钥和类似的身份信息。借助该漏洞,黑客可以通过执行恶意代码来获取用户的敏感信息。研究人员称,谷歌仅在Android 4.4奇巧系统?#34892;?#34917;了这一漏洞,其余版本仍会受到该问题的影响。受影响的用户在所有Android用户中的占比大约为86.4%。

如果黑客想要成功利用这项漏洞,必须克服多项技术障碍。Android系统采用了现代化的软件保护措施,包括数据执行预防模式,而且解决了?#21344;?#24067;局随机化的问题。这两项功能都会导致黑客执行恶意代码的?#35759;?#21152;大。

黑客还必须在受到这一漏洞影响的手机上安装应用。不过,由于存在于Android最为敏感的KeyStore中,所以该漏洞十分?#29616;亍?/p>

美国莱斯大学计算机系教授、Android安全专?#19994;?middot;沃?#21331;?Dan Wallach)解释说:“通常而言,应用都会将?#29616;?#20449;息存储在这里,所以如果攻破了KeyStore,那么当用户的手机上有相应的应用时,你便可?#32422;?#25198;成手机用户登录该服务。至少?#37096;?#20197;登录能记住密码的服务。这意味着多数?#31185;?#20320;?#30475;?#37117;要输入密码的银行应用,或许在应对这一攻击时相?#21592;?#36739;安全。”

黑客可以利用该漏洞进入用户的Twitter账号发布垃圾信息,?#37096;?#20197;窃取银行存款。而如果他们盗取了用户的VPN?#29616;?#25968;据,则可以绕过防火墙展开各种攻击。

安全公司viaForensics高级移动安全工程师保·奥利瓦(Pau Oliva)表示,该漏洞还会造成其他威胁,因为它将允许黑客接触?#34903;?#34892;敏感?#29992;?#20219;务的Android资源。“利用这项漏洞,黑客可?#32422;?#20882;智能手机所有者生成RSA密钥,并进行签名和?#29616;ぁ?rdquo;奥利瓦说。

谷歌可能通过Bouncer服务为用户提供额外的保护,但这一机制经常被黑客绕过。由此看来,经常利用Android设备从事资金交易和传输重要数据的用户,最好还是在安装应用时多?#26377;?#24515;。在通过Google Play之外的其他渠道安装应用时同样应格外警惕。


客官,请随便说两句

足球小说主角外国人 大话西游仙侣奇缘壁纸 赫塔菲对赫罗纳 江苏快三走势图表彩经 金盛曼城 利物浦vs曼联 丛林巫师送彩金 香港六合彩平码解特码 东莞市虎门兴和酒店 北京11选5中奖多少钱 河内5分彩计划网页