|
【PConline 资讯】安卓爆出漏洞已经是司空见惯的事情,现在一个超大的安卓漏洞又被发现了!近日一份研究标明,安卓系统中存在一个严重的安全漏洞,攻击者可以伪造ID,冒充可信任的App窃取用户信息——这意味着攻击者能够利用虚假App冒充Google钱包这类支付软件,窃取用户付款等财务数据,非常危险。 据悉,安卓App都有自己的数字签名,相当于一张ID卡。比如说,Adobe系统在安卓系统上有一个特殊的签名,所有Adobe的程序都有基于这一签名的ID。现在,安全公司Blurbox发现,当某个App闪射一个Adobe ID,安卓并不会与Adobe核查这是否是真实的ID,这意味着一个恶意用户可以基于Adobe的签名创造一个恶意软件并植入你的系统。相同的问题也出现在其他App上,黑客很容易就可以利用虚假ID控制整个安卓系统。 不过幸运的是,这一漏洞已经在安卓4.4中得到修复。但考虑到安卓4.4的市场占有率并不高,所以该漏洞还是相当危险的。Google在今年的Google I/O大会上称,Google可以利用Google Play服务升级来修补漏洞。不过,Google Play服务并没有覆盖到所有的安卓设备,起码在中国大陆这一块就是盲区,安卓的安全性提升仍然任重道远。 Bluebox在今年三月下旬完成了这项调研并于3月31日将漏洞递交给了Google,而安卓安全小组在4月开发了修复的方法并将补丁交给供应商,在Bluebox发布它们的发现之前,供应商有90天的时间实施这一修复。目前尚未知道有多少供应商已经修复了该漏洞,Bluebox计划在下周美国拉斯维加斯召开的“黑帽”安全技术大会上讨论他们的发现。
|
正在阅读:安卓又爆大漏洞!可利用虚假ID窃取信息安卓又爆大漏洞!可利用虚假ID窃取信息
2014-07-30 10:54
出处:PConline原创
责任编辑:censi

西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

