【PConline 资讯】安卓爆漏洞似乎已经不是什么新闻了,现在安卓再一次爆出了严重漏洞。根据安全研究人员伊布拉西姆·巴里克(Ibrahim Balic)的文章,目前安卓2.3、4.2.2即4.3中存在严重漏洞,可导致设备循环死机。此外,该漏洞可能也适用于其他版本的安卓系统。 据悉,只要在安卓“应用名”域中填写超过387000个字符的超长值,便可以导致存在该漏洞的设备陷入循环崩溃死机的状态。根据趋势科技移动安全分析师欧·张(Veo Zhang)的说法,这是通过向“活动”标签中输入大量数据来实现的,安卓“活动”标签相当于Windows系统中的窗口标题。 欧·张还认为,会有网络犯罪分子利用该漏洞严重破坏安卓手机和平板,如果用户受到攻击被迫恢复出厂设置,会导致数据清空。攻击者可以将代码隐藏到有用或合法的应用中,然后在用户使用包含该漏洞的手机后再触发,从而利用底层内存崩溃漏洞发动DoS(拒绝服务)攻击。 毫无疑问,这是一个非常危险的漏洞。这个漏洞覆盖了多个安卓版本,希望Google和安卓设备生产商可以尽快修复漏洞吧。
|
正在阅读:可让数据全灭!多版安卓爆出循环死机漏洞可让数据全灭!多版安卓爆出循环死机漏洞
2014-03-25 17:33
出处:PConline原创
责任编辑:censi