安卓系统曝root权限安全漏洞 已有软件利用

简介:

安卓系统曝root权限安全漏洞 已有软件利用

 3月23日消息,据科技网站Engadget报道,对爱好者来说,Root是安卓的标志性特征,但此种做法也可以被潜在的攻击者利用。谷歌日前就警告称,安卓Linux内核中存在一个漏洞,可以让应用获得Root权限,让入侵者控制设备。

这个漏洞并非只存在于理论之中。曾发现“Stagefright”安全隐患的公司zimperium表示,已经发现有利用这一漏洞的应用出现。

好消息是修补工作进行得很快,或者说至少对部分用户是这样。使用开源项目版安卓系统(AOSP)的用户现在就可以安装补丁,但如果使用其他版本,还需要继续等待。谷歌将在4月2日发布月度安全更新时修复这一漏洞。

主要的问题在于,许多安卓设备制造商不能及时提供此类升级,或是在设备支持逾期前过早地停止了升级更新。如果硬件制造商不上心,使用安卓6.0“棉花糖”系统的用户可能要在危险中暴露好几个月。



本文转自d1net(转载)

相关文章
|
4月前
|
网络协议 Android开发 数据安全/隐私保护
Android手机上使用Socks5全局代理-教程+软件
Android手机上使用Socks5全局代理-教程+软件
3127 2
|
2月前
|
存储 安全 Android开发
"解锁Android权限迷宫:一场惊心动魄的动态权限请求之旅,让你的应用从平凡跃升至用户心尖的宠儿!"
【8月更文挑战第13天】随着Android系统的更新,权限管理变得至关重要。尤其从Android 6.0起,引入了动态权限请求,增强了用户隐私保护并要求开发者实现更精细的权限控制。本文采用问答形式,深入探讨动态权限请求机制与最佳实践,并提供示例代码。首先解释了动态权限的概念及其重要性;接着详述实现步骤:定义、检查、请求权限及处理结果;最后总结了六大最佳实践,包括适时请求、解释原因、提供替代方案、妥善处理拒绝情况、适应权限变更及兼容旧版系统,帮助开发者打造安全易用的应用。
45 0
|
15天前
|
存储 API Android开发
"解锁Android权限迷宫:一场惊心动魄的动态权限请求之旅,让你的应用从平凡跃升至用户心尖的宠儿!"
随着Android系统的更新,权限管理成为应用开发的关键。尤其在Android 6.0(API 级别 23)后,动态权限请求机制的引入提升了用户隐私保护,要求开发者进行更精细的权限管理。
41 2
|
3月前
|
SQL 安全 Android开发
安卓应用开发中的常见安全漏洞及预防措施
【7月更文挑战第25天】在安卓应用的开发过程中,安全性是不容忽视的一环。本文将介绍几种常见的安全漏洞并探讨如何通过合理的编码实践和工具来预防这些漏洞,帮助开发者提高应用的安全性。
|
5月前
|
安全 物联网 测试技术
构建未来:Android与IoT设备的无缝交互深入探索软件自动化测试的未来趋势
【5月更文挑战第30天】在物联网(IoT)技术快速发展的当下,Android系统因其开放性和广泛的用户基础成为了连接智能设备的首选平台。本文将探讨如何通过现代Android开发技术实现智能手机与IoT设备的高效、稳定连接,并分析其中的挑战和解决方案。我们将深入挖掘Android系统的底层通信机制,提出创新的交互模式,并通过实例演示如何在Android应用中集成IoT控制功能,旨在为开发者提供一套可行的指导方案,促进IoT生态系统的进一步发展。
|
5月前
|
Java Shell Android开发
android 权限申请
android 权限申请
106 5
|
5月前
|
存储 Java API
Android系统 文件访问权限笔记
Android系统 文件访问权限笔记
423 1
|
5月前
|
存储 缓存 安全
Android系统 应用存储路径与权限
Android系统 应用存储路径与权限
230 0
Android系统 应用存储路径与权限
|
5月前
|
XML API 数据库
Android权限
Android权限 【5月更文挑战第3天】
67 0
|
5月前
|
Android开发
Android修改源码实现root
Android修改源码实现root
72 0
下一篇
无影云桌面