亚洲成人国产,日韩免费一二三区,亚洲一区在线免费视频,精品视频在线免费,成人性生交大片免费看9999,#NAME?,91香蕉视频在线

 首頁 > 新聞 > 國際 >

Android嚴(yán)重漏洞:冒牌應(yīng)用即竊取個人數(shù)據(jù)

2014-07-30 14:07:51   作者:   來源:騰訊科技   評論:0  點(diǎn)擊:


  2014年7月月30日消息,有研究人員稱,谷歌(微博)的Android操作系統(tǒng)存在漏洞,網(wǎng)絡(luò)犯罪分子可利用此漏洞竊取Android移動設(shè)備使用者的個人信息。

  網(wǎng)絡(luò)安全公司Bluebox Security的研究人員警告稱,黑客通過制造一個冒牌的驗(yàn)證代碼,令他們偽裝成為一個具有良好口碑的應(yīng)用程序。這一轉(zhuǎn)變可以讓他們在移動設(shè)備中進(jìn)入自由,并竊取數(shù)據(jù)。

  Bluebox Security稱,其已經(jīng)在今年4月份將此漏洞報(bào)告給谷歌公司。隨后,谷歌也向其所有的Android設(shè)備合作伙伴提供了相應(yīng)的補(bǔ)丁。不過,任何尚未升級到最新版本的Android操作系統(tǒng)仍有被攻擊的危險(xiǎn)。

  Bluebox首席技術(shù)官、研究組負(fù)責(zé)人杰夫?弗里斯塔爾(Jeff Forristal)表示,雖然現(xiàn)在還沒有發(fā)現(xiàn)有網(wǎng)絡(luò)犯罪分子利用這一漏洞作案的跡象,但99%的Android設(shè)備極易受到攻擊。

  弗里斯塔爾說:“不法分子利用這一漏洞可以接管一個特定的應(yīng)用、或整個設(shè)備,當(dāng)然也包括用戶儲藏其中的數(shù)據(jù)。因此,網(wǎng)上銀行、工作郵箱都有危險(xiǎn)。歸根結(jié)底在于用戶所使用的設(shè)備。”

  雖然媒體無法獨(dú)立證實(shí)Bluebox的說法,但谷歌已經(jīng)承認(rèn)了其軟件確實(shí)存在這一漏洞。

  谷歌說,在接到報(bào)告后,公司已經(jīng)向所有的合作伙伴以及Android開放源代碼項(xiàng)目發(fā)送補(bǔ)丁。此外,谷歌在聲明中還稱:“我們已經(jīng)掃描了Google Play中所有提交的應(yīng)用,目前尚無發(fā)現(xiàn)有人利用這一漏洞的證據(jù)。”(李路)

  原標(biāo)題:Android最大的漏洞:冒牌應(yīng)用可竊取個人數(shù)據(jù)

分享到: 收藏

專題