Android Nougat重构多媒体系统 从源头杜绝Stagefright家族攻击

简介:

去年夏季,Android平台爆发了非常严重的多媒体漏洞--Stagefright,允许在恶意程序文件打开之后执行远程代码。Android的安全团队随后在数周内修复了该漏洞,不过以此为思路,在接下来的几个月中不断有这方面的漏洞被发现利用。为此在Android 7.0 Nougat系统中Google重新设计构建了多媒体播放系统,尤其能够抵御来自Stagefright家族的恶意攻击。
image

在今天更新的博文中,Android系统的安全团队分享了关于Nougat系统的安全策略调整,并详细分析了引起去年漏洞的机制问题。Stagefright系列恶意程序主要攻击Android中的mediaserver系统,这是应用中用于渲染音频或者视频的核心功能。如果媒体通过MMS或者Hougouts进行发送,在你看到通知之前能够获取数据来生成预览或者预加载文件。

在Nougat系统中,Google的设计团队重新构建了该系统,从源头上杜绝了Stagefright漏洞继续肆虐的可能。首先团队重新改编了mediaserver来扫描数值溢出攻击,阻止来自Stagefright漏洞的核心攻击。更为重要的是Nougat将mediaserver从统一的区块转换成为一系列分隔的步骤,每个步骤都有自己的进程和所属的受限权限。

本文转自d1net(转载)

相关文章
|
2月前
|
Linux 测试技术 语音技术
【车载Android】模拟Android系统的高负载环境
本文介绍如何将Linux压力测试工具Stress移植到Android系统,用于模拟高负载环境下的CPU、内存、IO和磁盘压力,帮助开发者优化车载Android应用在多任务并发时的性能问题,提升系统稳定性与用户体验。
221 6
|
2月前
|
Java 数据库 Android开发
基于Android的电子记账本系统
本项目研究开发一款基于Java与Android平台的开源电子记账系统,采用SQLite数据库和Gradle工具,实现高效、安全、便捷的个人财务管理,顺应数字化转型趋势。
|
人工智能 搜索推荐 物联网
Android系统版本演进与未来展望####
本文深入探讨了Android操作系统从诞生至今的发展历程,详细阐述了其关键版本迭代带来的创新特性、用户体验提升及对全球移动生态系统的影响。通过对Android历史版本的回顾与分析,本文旨在揭示其成功背后的驱动力,并展望未来Android可能的发展趋势与面临的挑战,为读者呈现一个既全面又具深度的技术视角。 ####
|
7月前
|
安全 搜索推荐 Android开发
Android系统SELinux安全机制详解
如此看来,SELinux对于大家来说,就像那位不眠不休,严阵以待的港口管理员,守护我们安卓系统的平安,维护这片海港的和谐生态。SELinux就这样,默默无闻,却卫士如山,给予Android系统一份厚重的安全保障。
260 18
|
算法 JavaScript Android开发
|
IDE Java 开发工具
移动应用与系统:探索Android开发之旅
在这篇文章中,我们将深入探讨Android开发的各个方面,从基础知识到高级技术。我们将通过代码示例和案例分析,帮助读者更好地理解和掌握Android开发。无论你是初学者还是有经验的开发者,这篇文章都将为你提供有价值的信息和技巧。让我们一起开启Android开发的旅程吧!
|
缓存 Java Shell
Android 系统缓存扫描与清理方法分析
Android 系统缓存从原理探索到实现。
484 15
Android 系统缓存扫描与清理方法分析
|
监控 Java Android开发
深入探讨Android系统的内存管理机制
本文将深入分析Android系统的内存管理机制,包括其内存分配、回收策略以及常见的内存泄漏问题。通过对这些方面的详细讨论,读者可以更好地理解Android系统如何高效地管理内存资源,从而提高应用程序的性能和稳定性。
493 16
|
11月前
|
监控 Java Android开发
深入探索Android系统的内存管理机制
本文旨在全面解析Android系统的内存管理机制,包括其工作原理、常见问题及其解决方案。通过对Android内存模型的深入分析,本文将帮助开发者更好地理解内存分配、回收以及优化策略,从而提高应用性能和用户体验。
|
11月前
|
存储 安全 Android开发
探索Android系统的最新安全特性
在数字时代,智能手机已成为我们生活中不可或缺的一部分。随着技术的不断进步,手机操作系统的安全性也越来越受到重视。本文将深入探讨Android系统最新的安全特性,包括其设计理念、实施方式以及对用户的影响。通过分析这些安全措施如何保护用户免受恶意软件和网络攻击的威胁,我们希望为读者提供对Android安全性的全面了解。