新漏洞发现,影响 95% 安卓设备

简介:

据国外媒体报道,网络安全机构Zimperium周一表示,研究人员已发现一批能影响全球95%的Android设备的系统漏洞。通过这些漏洞,黑客将可以在不被发现的情况下远程访问设备数据。目前,已确认从2.2到5.1版达Android系统均存在漏洞。

漏洞出自Android系统内一个被称为Stagefright的多媒体库,该媒体库中包含了多个高危系统漏洞。Zimperium已计划将在今年8月举行的“黑帽安全大会”上对公众展示其具体研究成果。

利用这些漏洞发起攻击,黑客实际上只需要获得目标用户的电话号码,并通过短信发送一个媒体文件即可。此过程将赋予黑客远程接入设备的可能,随后在用户入睡后,黑客可进一步对设备上传木马,以窃取更多信息并抹除证据。

“这 些漏洞极其危险,因为它们并不需要受害者做出任何操作就可以被利用。这与钓鱼等行为不同,后者需要打开PDF文件或者某个链接才会导致系统被感染,而前者 在你睡觉时就自然而然地被利用和发起攻击。而在你醒来以后,所有的攻击罪证都已经被抹除,你不会知道手机已感染木马,你会像往常一样继续使用着你的电 话。”Zimperium首席技术官Zuk Avraham表示。

虽然谷歌已经通过Android开源项目发布了修复补丁,但Zimperium建议Android用户应该主动联系运营商和设备生产商以确保尽早获得系统升级。

谷歌在周一晚些时候就此事发布了声明,强调公司一向注重网络安全的价值观,并已经向所有合作商提供了针对漏洞的修补方案。此外,谷歌还指出,Android设备使用了沙盒技术,因此这在保护用户数据方面能起到至关重要的作用。

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
2月前
|
Android开发
如何用Airtest脚本无线连接Android设备?
如何用Airtest脚本无线连接Android设备?
|
3月前
|
Android开发 Python
Python封装ADB获取Android设备wifi地址的方法
Python封装ADB获取Android设备wifi地址的方法
61 0
|
4月前
|
Android开发
【Android App】蓝牙的设备配对、音频传输、点对点通信的讲解及实战(附源码和演示 超详细)
【Android App】蓝牙的设备配对、音频传输、点对点通信的讲解及实战(附源码和演示 超详细)
99 0
|
7月前
|
数据采集 前端开发 Android开发
Android平台RTMP推送或GB28181设备接入端如何实现采集audio音量放大?
我们在做Android平台RTMP推送和GB28181设备对接的时候,遇到这样的问题,有的设备,麦克风采集出来的audio,音量过高或过低,特别是有些设备,采集到的麦克风声音过低,导致播放端听不清前端采集的audio,这时候,就需要针对采集到的audio,做音量放大处理。
|
7月前
|
开发工具 Android开发
Android平台GB28181设备接入端语音广播技术探究和填坑指南
GB/T28181-2016官方规范和交互流程,我们不再赘述。
|
7月前
|
编解码 监控 API
Android平台GB28181设备接入侧音频采集推送示例
GB/T28181是广泛应用于视频监控行业的标准协议规范,可以在不同设备之间实现互联互通。今天我们主要探讨Android平台的Audio采集部分。
|
6月前
|
生物认证 开发工具 Android开发
安卓设备签到,还是用视觉智能平台人脸搜索1:N
安卓设备签到,还是用视觉智能平台人脸搜索1:N
155 2
|
4天前
|
Java Android开发
Android Mediatek 应用层重置USB设备功能
Android Mediatek 应用层重置USB设备功能
11 0
|
4天前
|
Android开发
Android Mediatek USB 核心驱动中增加设备 PID/VID 检查
Android Mediatek USB 核心驱动中增加设备 PID/VID 检查
3 0
|
12天前
|
编解码 人工智能 测试技术
安卓适配性策略:确保应用在不同设备上的兼容性
【4月更文挑战第13天】本文探讨了提升安卓应用兼容性的策略,包括理解平台碎片化、设计响应式UI(使用dp单位,考虑横竖屏)、利用Android SDK的兼容工具(支持库、资源限定符)、编写兼容性代码(运行时权限、设备特性检查)以及优化性能以适应低端设备。适配性是安卓开发的关键,通过这些方法可确保应用在多样化设备上提供一致体验。未来,自动化测试和AI将助力应对设备碎片化挑战。