国产重口老太和小伙乱,国产精品久久久久影院嫩草,国产精品爽爽v在线观看无码 ,国产精品无码免费专区午夜,国产午夜福利100集发布

中國(guó)日?qǐng)?bào)網(wǎng)
用戶名 密碼 注冊(cè)
中國(guó)日?qǐng)?bào)

Android驚現(xiàn)新漏洞 99%設(shè)備存在數(shù)據(jù)被盜危險(xiǎn)

2013-07-05 10:42:59 來源:賽迪網(wǎng)
打印文章   發(fā)送給我好友
免費(fèi)訂閱30天China Daily雙語新聞手機(jī)報(bào):移動(dòng)用戶編輯短信CD至106580009009

7月5日消息,據(jù)國(guó)外媒體報(bào)道,安全公司Bluebox稱,幾乎所有的安卓手機(jī)都存在一個(gè)漏洞,這個(gè)漏洞可以允許黑客控制手機(jī)撥出電話,發(fā)送信息或者建立移動(dòng)僵尸網(wǎng)絡(luò)。

該公司首席技術(shù)官福萊斯特稱,這個(gè)漏洞從安卓1.6(Donut)開始就一直存在,并且在過去四年內(nèi)發(fā)布的安卓設(shè)備,也就是99%的安卓設(shè)備都受到影響。

這個(gè)風(fēng)險(xiǎn)可能比福萊斯特所宣稱的小一些,因?yàn)楹诳捅仨毷顾麄兊膼阂廛浖韧ㄟ^谷歌在“谷歌游戲商店”所設(shè)下的防御,而且現(xiàn)在并沒有證據(jù)表明有人正在利用安卓的這個(gè)漏洞。

福萊斯特稱,這個(gè)漏洞利用了安卓應(yīng)用程序的加密驗(yàn)證方法的“差異”。

安卓系統(tǒng)的開發(fā)者規(guī)定被安裝的應(yīng)用程序必須有簽名證書,而這個(gè)證書的密鑰掌握在程序開發(fā)者手中。安卓系統(tǒng)使用這種簽名來判斷應(yīng)用程序代碼或者APK文件是否被干擾——任何沒有簽名證書的應(yīng)用程序都不會(huì)在用戶設(shè)備上被安裝或運(yùn)行。

這個(gè)簽名系統(tǒng)也意味著,任何被應(yīng)用程序儲(chǔ)存的敏感信息都只存在于擁有簽名密鑰的版本中。但安卓系統(tǒng)的漏洞意味著,一個(gè)黑客能夠在不破解簽名的情況下改變?cè)搼?yīng)用程序的代碼,這時(shí)安卓系統(tǒng)就會(huì)誤把這個(gè)應(yīng)用程序當(dāng)成是合法的。

福萊特斯稱,“根據(jù)應(yīng)用程序種類的不同,黑客可以利用這個(gè)漏洞偷竊數(shù)據(jù),也可以建立一個(gè)移動(dòng)僵尸網(wǎng)絡(luò)。”

編輯: 馮媛 標(biāo)簽: 安卓 應(yīng)用程序 APK Bluebox Android
 
 
 

精彩熱圖

 
 

焦點(diǎn)圖片

南京:安徽男子就醫(yī)途中 廁所內(nèi)莫名猝死

格蘭仕2000名工人打砸工廠 特警進(jìn)廠戒備

西雙版納:萬人潑水喜迎傣歷新年 歡騰場(chǎng)面蔚為壯觀

奶茶妹妹與大19歲京東老總最新恩愛照

精彩熱圖

西安一公交司機(jī)和貨運(yùn)司機(jī)當(dāng)街廝打 乘客無語了

中央巡視組海南接訪點(diǎn) 群眾排隊(duì)來訪[組圖]

圖片故事:90后入殮師只為留下永恒美麗

南京“棄嬰島”三夜蹲守記