设为首页 |收藏本站 |
快捷导航
请选择 进入手机版 | 继续访问电脑版

秋丰世纪

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 11343|回复: 0

安全人员曝Android重大漏洞 95%设备中枪

[复制链接]

73

主题

0

好友

800

积分

版主

Rank: 7Rank: 7Rank: 7

发表于 2015-7-29 09:39:08 |显示全部楼层
        以色列移动信息安全公司Zimperium研究人员约舒亚·德雷克(JoshuaDrake)在Android系统中发现了多处安全漏洞,影响当前约95%的Android设备。只需简单的一条彩信,黑客就可能完全控制用户手机。
  德雷克在Android平台的核心组成部分Stagefright中发现了多处漏洞,Stagefright主要用来处理、播放和记录多媒体文件。其中一些漏洞允许黑客远程执行恶意代码,只需用户接收一条彩信(MMS),通过浏览器下载一个特定视频文件,或者打开一个嵌入多媒体内容的网页,黑客就可以发动攻击。
  德雷克还称,在其他许多情况下,黑客也可能对用户发动攻击,因为只要Android平台接收到任何来源的媒体文件,都要通过Stagefright框架来处理。
  Stagefright不只是用来播放媒体文件的,还能自动产生缩略图(thumbnail),或者从视频或音频文件中抽取元数据,如长度、高度、宽度、帧频、频道和其他类似信息。
  这意味着无需用户执行一些恶意多媒体文件,只要复制这些文件,黑客即可利用Stagefright漏洞发动攻击。
  德雷克不确定有多少应用依赖于Stagefright,但他认为,任何一款应用,只要处理Android上的媒体文件,就需要以某种方式来利用Stagefright。
  在所有攻击途径中,彩信是最危险的,因为它不需要用户的任何互动,只需手机接受一条恶意信息即可。
  德雷克称,例如,用户在睡觉时把手机静音,黑客就可以发送一条恶意彩信。黑客利用该彩信发动攻击后,还可以将这条彩信删除,这样用户就永远也不会知道自己的手机被入侵。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

Archiver|手机版|秋丰世纪 ( 京ICP备11007656号-1   

GMT+8, 2022-10-6 22:47 , Processed in 0.266477 second(s), 25 queries .

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc. 

回顶部