研究者發(fā)現(xiàn)近期所有版本Android存在嚴(yán)重漏洞
據(jù)外國(guó)媒體報(bào)道,北卡羅萊納州立大學(xué)(NCStateUniversity)的研究人員已經(jīng)發(fā)現(xiàn),谷歌近期所有版本的Android開(kāi)放源系統(tǒng)中都存在嚴(yán)重的SMsphishing(短信詐騙)漏洞,這些系統(tǒng)包括Donut (1.6)、Eclair (2.1)、Froyo (2.2)、Gingerbread (2.3)和Ice Cream Sandwich(4.0)、和Jelly Bean (4.1)等。研究人員已經(jīng)對(duì)多款頗具人氣的Android設(shè)備上的漏洞進(jìn)行了測(cè)試,這些設(shè)備就包括谷歌的Galaxy Nexus、Nexus S、宏達(dá)電的HTC One X和HTC Inspire以及小米MI-One和三星的Galaxy S3智能手機(jī)等。
眾所周知,短信詐騙技術(shù)就是一種社交工程技術(shù),主要是利用手機(jī)文本信息來(lái)引誘上當(dāng)者暴露他們的個(gè)人信息,例如用戶(hù)帳戶(hù)密碼等。這種詐騙主要是通過(guò)文本信息中可以連接到自動(dòng)語(yǔ)音應(yīng)答系統(tǒng)的網(wǎng)站URL或可以連接到自動(dòng)語(yǔ)音應(yīng)答系統(tǒng)的手機(jī)號(hào)碼等來(lái)完成。
這種特別的漏洞可以讓短信詐騙在Android系統(tǒng)中非常容易地展開(kāi),因?yàn)锳ndroid應(yīng)用能夠偽造一些任意的文本信息,并給用戶(hù)造成這樣的一種感覺(jué)——用戶(hù)收到手機(jī)聯(lián)系人名單中某人的短信,或者是收到了一家被信任銀行的短信。
目前的一大好消息就是,研究人員已經(jīng)立即與谷歌公司就此漏洞問(wèn)題進(jìn)行了溝通,而且谷歌也在溝通之后立即對(duì)此問(wèn)題作出了積極的回應(yīng)。對(duì)此,北卡羅萊納州大學(xué)的研究人員作出如下表述:
“我們已經(jīng)于2012年10月30日將這些問(wèn)題通報(bào)給谷歌Android安全團(tuán)隊(duì),與往常一樣,我們也在10分鐘之內(nèi)得到了他們的回應(yīng)。2012年11月1日,我們得到了他們的確認(rèn)信息——的確存在這些漏洞。從他們的回應(yīng)來(lái)看,我們可以獲悉,Android安全工作團(tuán)隊(duì)非常重視這一問(wèn)題,并展開(kāi)了及時(shí)的調(diào)查。
如今這些漏洞已經(jīng)得到了證實(shí),我們也被告知,未來(lái)發(fā)布的新版Android將會(huì)作出改變。但是,此漏洞被其它各方利用的情況,我們?nèi)允且粺o(wú)所知。”
這一表述的最后一部分也非常關(guān)鍵:研究人員對(duì)這一漏洞被瘋狂地利用狀況仍不清楚。但無(wú)論如何,由于他們非常負(fù)責(zé)任地向谷歌披露了這些漏洞信息,因此,可以預(yù)料的一個(gè)積極結(jié)果就是,在相關(guān)惡意方充分利用這一漏洞之前,谷歌方面可能已經(jīng)修復(fù)好這一問(wèn)題。
北卡羅萊納州大學(xué)的研究人員已經(jīng)承諾,在谷歌完全修復(fù)這一漏洞之前,他們將不會(huì)公開(kāi)此漏洞的詳細(xì)信息。與此同時(shí),用戶(hù)也可以采取兩種方案來(lái)加強(qiáng)自我保護(hù):第一個(gè)方案就是在下載和安裝應(yīng)用時(shí)保持警惕(特別是在從那些不知名的渠道下載應(yīng)用時(shí));第二個(gè)方案就是密切關(guān)注所收到的文本信息,盡量避免被任何可能的攻擊所欺騙。
谷歌能否快速有效地向其用戶(hù)發(fā)送補(bǔ)丁,目前仍不清楚;蛟S,在新版系統(tǒng)出現(xiàn)之前,這一問(wèn)題仍將持續(xù)數(shù)月時(shí)間。
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶(hù)所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿(mǎn)足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線(xiàn)路、第三方網(wǎng)站或管理部門(mén)的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶(hù)的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶(hù)應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶(hù)已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶(hù))承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶(hù)所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶(hù)并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話(huà):(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 新華三物聯(lián)網(wǎng):聚焦三個(gè)方向,發(fā)布綠洲物聯(lián)網(wǎng)平臺(tái)3.0版本
- 微軟發(fā)布Win補(bǔ)。郝┒创嬖19年未被發(fā)現(xiàn)
- 偽基站詐騙起底:組裝簡(jiǎn)單成本低 發(fā)現(xiàn)取證難
- 三大運(yùn)營(yíng)商否認(rèn)高層更迭傳聞
- 經(jīng)緯名片通發(fā)布3.0版本 識(shí)別速度提升一倍
- 谷歌獎(jiǎng)勵(lì)Chrome第14版的漏洞發(fā)現(xiàn)者1.4萬(wàn)
- Milestone 通過(guò)新產(chǎn)品和新版本拓展 IP 視頻產(chǎn)品組合
- A10網(wǎng)絡(luò)公司發(fā)布ACOS2.6.4版本支持IPv6 遷移
- 谷歌推出新版Android商店 增強(qiáng)應(yīng)用發(fā)現(xiàn)功能
- 英特爾將繼續(xù)開(kāi)發(fā)MeeGo系統(tǒng) 年底推新版本
- 貴州科技廳完成“FAST運(yùn)行維護(hù)作業(yè)機(jī)器人系統(tǒng)”定向組織申報(bào)工作
- “重慶造”可折疊手持光影屏亮相天安門(mén)廣場(chǎng)聯(lián)歡活動(dòng)
- 用智能加注現(xiàn)實(shí),華為云新加坡峰會(huì)金句頻生
- 數(shù)字化服務(wù)亮相2019領(lǐng)航者峰會(huì),展現(xiàn)智能演進(jìn)新趨勢(shì)
- 新華三發(fā)布《數(shù)字化轉(zhuǎn)型之路》新書(shū),全面領(lǐng)航數(shù)字化轉(zhuǎn)型實(shí)踐探索
- 擁抱人工智能,新華三主動(dòng)安全進(jìn)入智能時(shí)代
今日頭條
更多>>人工智能技術(shù)引發(fā)產(chǎn)業(yè)深刻變革,企業(yè)也在思考如何在智能時(shí)代的變革和競(jìng)爭(zhēng)中實(shí)現(xiàn)帶頭。[詳細(xì)]
您可能感興趣的文章
- 移動(dòng)安全廠(chǎng)商加速智能機(jī)產(chǎn)業(yè)鏈安全布局
- 美國(guó)政府計(jì)劃網(wǎng)上拍賣(mài)近3萬(wàn)枚比特幣
- 《財(cái)富》:RIM應(yīng)理清戰(zhàn)略 盡快轉(zhuǎn)向QNX系統(tǒng)
- 移動(dòng)支付統(tǒng)一標(biāo)準(zhǔn)近期發(fā)布
- 阿爾卡特朗訊引領(lǐng)技術(shù)創(chuàng)新鞏固100G領(lǐng)先優(yōu)勢(shì)并大幅提升光網(wǎng)絡(luò)性能
- 博通欲千億美元并購(gòu)高通的背后
- 希捷買(mǎi)下三星硬盤(pán)業(yè)務(wù)
- 谷歌閱讀器重大改版 整合Google+功能
- 惠普CEO李艾科:或銷(xiāo)售WebOS操作系統(tǒng)授權(quán)
- 福建省移動(dòng)電話(huà)普及率突破100%
新聞點(diǎn)評(píng)
- 貴州科技廳完成“FAST運(yùn)行維護(hù)作業(yè)機(jī)器人系統(tǒng)”定向組織申報(bào)工作
- “重慶造”可折疊手持光影屏亮相天安門(mén)廣場(chǎng)聯(lián)歡活動(dòng)
- 用智能加注現(xiàn)實(shí),華為云新加坡峰會(huì)金句頻生
- 數(shù)字化服務(wù)亮相2019領(lǐng)航者峰會(huì),展現(xiàn)智能演進(jìn)新趨勢(shì)
- 新華三發(fā)布《數(shù)字化轉(zhuǎn)型之路》新書(shū),全面領(lǐng)航數(shù)字化轉(zhuǎn)型實(shí)踐探索
- 紫光集團(tuán)重慶大樓正式投用 在渝布局取得多項(xiàng)進(jìn)展
- 擁抱人工智能,新華三主動(dòng)安全進(jìn)入智能時(shí)代
- 創(chuàng)新IT基礎(chǔ)設(shè)施,智繪新數(shù)據(jù)時(shí)代藍(lán)圖
- 以智能聯(lián)接使能智慧未來(lái),新華三發(fā)布全新網(wǎng)絡(luò)戰(zhàn)略與產(chǎn)品
- 新華三發(fā)布《中國(guó)城市數(shù)字經(jīng)濟(jì)指數(shù)白皮書(shū)(2019)》
快速直達(dá)
新聞關(guān)注排行榜
熱門(mén)圖片
- H3C品牌刀片系統(tǒng)強(qiáng)勢(shì)首發(fā),以新IT之力驅(qū)動(dòng)企業(yè)實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型
- 夢(mèng)想加獲2000萬(wàn)美元B輪投資 加速擴(kuò)張智能化共享辦公布局
- 通鼎互聯(lián)新產(chǎn)品發(fā)布會(huì)在京隆重舉行
- 創(chuàng)維OLED增幅陷尷尬
- 酷開(kāi)董事長(zhǎng)王志國(guó)在“不止是大內(nèi)容”2017年新品會(huì)都講了什么
- 全球首創(chuàng)徠卡三鏡頭 華為P10國(guó)內(nèi)盛大發(fā)布
- 權(quán)威發(fā)布:熱門(mén)OTT TV盒子測(cè)評(píng)
- 聯(lián)想ThinkCloud視聽(tīng)云解決方案搶鏡CCBN2016
- 智能數(shù)字平臺(tái)+智慧應(yīng)用生態(tài) 助力百行百業(yè)共贏數(shù)字未來(lái)
- 2016年富通集團(tuán)光通信智能制造啟航儀式隆重舉行