日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

研究者發(fā)現(xiàn)近期所有版本Android存在嚴(yán)重漏洞

作者:IT新聞網(wǎng) 來(lái)源:IT新聞網(wǎng) 2012-12-29 10:32:22 閱讀 我要評(píng)論 直達(dá)商品

研究人員對(duì)這一漏洞被瘋狂地利用狀況仍不清楚。但無(wú)論如何,由于他們非常負(fù)責(zé)任地向谷歌披露了這些漏洞信息,因此,可以預(yù)料的一個(gè)積極結(jié)果就是,在相關(guān)惡意方充分利用這一漏洞之前,谷歌方面可能已經(jīng)修復(fù)好這一問(wèn)題。

北京時(shí)間11月4日消息,據(jù)外國(guó)媒體報(bào)道,北卡羅萊納州立大學(xué)(NC State University)的研究人員已經(jīng)發(fā)現(xiàn),谷歌近期所有版本的Android開(kāi)放源系統(tǒng)中都存在嚴(yán)重的SMs phishing(短信詐騙)漏洞,這些系統(tǒng)包括Donut (1.6)、Eclair (2.1)、Froyo (2.2)、Gingerbread (2.3)和Ice Cream Sandwich(4.0)、和Jelly Bean (4.1)等。研究人員已經(jīng)對(duì)多款頗具人氣的Android設(shè)備上的漏洞進(jìn)行了測(cè)試,這些設(shè)備就包括谷歌的Galaxy Nexus、Nexus S、宏達(dá)電的HTC One X和HTC Inspire以及小米MI-One和三星的Galaxy S3智能手機(jī)等。

眾所周知,短信詐騙技術(shù)就是一種社交工程技術(shù),主要是利用手機(jī)文本信息來(lái)引誘上當(dāng)者暴露他們的個(gè)人信息,例如用戶(hù)帳戶(hù)密碼等。這種詐騙主要是通過(guò)文本信息中可以連接到自動(dòng)語(yǔ)音應(yīng)答系統(tǒng)的網(wǎng)站URL或可以連接到自動(dòng)語(yǔ)音應(yīng)答系統(tǒng)的手機(jī)號(hào)碼等來(lái)完成。

這種特別的漏洞可以讓短信詐騙在Android系統(tǒng)中非常容易地展開(kāi),因?yàn)锳ndroid應(yīng)用能夠偽造一些任意的文本信息,并給用戶(hù)造成這樣的一種感覺(jué)——用戶(hù)收到手機(jī)聯(lián)系人名單中某人的短信,或者是收到了一家被信任銀行的短信。

目前的一大好消息就是,研究人員已經(jīng)立即與谷歌公司就此漏洞問(wèn)題進(jìn)行了溝通,而且谷歌也在溝通之后立即對(duì)此問(wèn)題作出了積極的回應(yīng)。對(duì)此,北卡羅萊納州大學(xué)的研究人員作出如下表述:

“我們已經(jīng)于2012年10月30日將這些問(wèn)題通報(bào)給谷歌Android安全團(tuán)隊(duì),與往常一樣,我們也在10分鐘之內(nèi)得到了他們的回應(yīng)。 2012年11月1日,我們得到了他們的確認(rèn)信息——的確存在這些漏洞。從他們的回應(yīng)來(lái)看,我們可以獲悉,Android安全工作團(tuán)隊(duì)非常重視這一問(wèn)題,并展開(kāi)了及時(shí)的調(diào)查。

如今這些漏洞已經(jīng)得到了證實(shí),我們也被告知,未來(lái)發(fā)布的新版Android將會(huì)作出改變。但是,此漏洞被其它各方利用的情況,我們?nèi)允且粺o(wú)所知。”

這一表述的最后一部分也非常關(guān)鍵:研究人員對(duì)這一漏洞被瘋狂地利用狀況仍不清楚。但無(wú)論如何,由于他們非常負(fù)責(zé)任地向谷歌披露了這些漏洞信息,因此,可以預(yù)料的一個(gè)積極結(jié)果就是,在相關(guān)惡意方充分利用這一漏洞之前,谷歌方面可能已經(jīng)修復(fù)好這一問(wèn)題。

北卡羅萊納州大學(xué)的研究人員已經(jīng)承諾,在谷歌完全修復(fù)這一漏洞之前,他們將不會(huì)公開(kāi)此漏洞的詳細(xì)信息。與此同時(shí),用戶(hù)也可以采取兩種方案來(lái)加強(qiáng)自我保護(hù):第一個(gè)方案就是在下載和安裝應(yīng)用時(shí)保持警惕(特別是在從那些不知名的渠道下載應(yīng)用時(shí));第二個(gè)方案就是密切關(guān)注所收到的文本信息,盡量避免被任何可能的攻擊所欺騙。

谷歌能否快速有效地向其用戶(hù)發(fā)送補(bǔ)丁,目前仍不清楚;蛟S,在新版系統(tǒng)出現(xiàn)之前,這一問(wèn)題仍將持續(xù)數(shù)月時(shí)間。


  推薦閱讀

  安卓IOS系統(tǒng)在美占主導(dǎo)地位 WP系統(tǒng)表現(xiàn)下滑

市場(chǎng)調(diào)研公司comScore周五發(fā)布報(bào)告稱(chēng),三星和Android操作系統(tǒng)在第三季度仍占據(jù)美國(guó)移動(dòng)市場(chǎng)的主導(dǎo)地位,不過(guò)蘋(píng)果的市場(chǎng)份額在第三季度取得了最大的環(huán)比增幅。 北京時(shí)間11月3日消息,市場(chǎng)調(diào)研公司comScore周五發(fā)布報(bào)告>>>詳細(xì)閱讀


本文標(biāo)題:研究者發(fā)現(xiàn)近期所有版本Android存在嚴(yán)重漏洞

地址:http://www.sh-jijian.com/a/xie/20121229/112298.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類(lèi)媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶(hù)名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
潍坊市| 当雄县| 康马县| 奎屯市| 武邑县| 乌兰县| 定襄县| 海丰县| 广灵县| 洛宁县| 谷城县| 郓城县| 柳州市| 南丹县| 秦安县| 汾阳市| 星座| 托里县| 新干县| 永修县| 监利县| 托克托县| 和硕县| 壤塘县| 同仁县| 汉源县| 漳平市| 奉化市| 甘洛县| 隆昌县| 陕西省| 遂川县| 靖安县| 镇雄县| 汾西县| 玛曲县| 闽清县| 平邑县| 酒泉市| 西乌珠穆沁旗| 铜山县|