您的位置:首頁 > 業(yè)內(nèi)資訊 > 安卓系統(tǒng)被曝兩項漏洞:短信功能躺槍
8月17日消息,安卓系統(tǒng)最近可謂是風聲不斷,除了Trend Micro(殺毒軟件)公司在7月份發(fā)現(xiàn)的“Stagefright”和“Mediaserver”兩大Android漏洞,今天該公司又公布,新發(fā)現(xiàn)了安卓的兩個新的薄弱點。
一個薄弱點是CVE-2015-3839,如果黑客利用CVE-2015-3839,將帶有惡意代碼的信息插入到安卓的信息執(zhí)行程序中,那么雖然設備整體不會出現(xiàn)什么問題,但是信息執(zhí)行應用就會受到攻擊,從而導致不能收發(fā)短信。
另外一個薄弱點是CVE-2015-3840,這種漏洞可能會改變收發(fā)短信和彩信等的顯示日期以及收發(fā)狀態(tài)。如此一來,用戶的隱私信息就得不到保護。如果攻擊者利用惡意應用,來監(jiān)視使用者的信息,并進行修改,那么用戶的短信就會被自動發(fā)送,如果發(fā)送到會產(chǎn)生高額費用的號碼上,就會引起用戶不必要的損失。
這兩個安卓漏洞均存在于信息組件之中,從而使安卓整體版本受到影響。據(jù)說Trend Micro已經(jīng)將相應情況報告給了谷歌。除了以上兩個漏洞外,以下還有最近曝光率很高的幾個重要漏洞:
Stagefright漏洞:
影響安卓2.2到5.1.1之間的所有系統(tǒng)版本,黑客可以通過一段包含特定格式編碼信息的文件,可以在用戶沒有察覺的情況下,神不知鬼不覺的“黑”掉電話,竊取用戶信息,甚至導致設備變磚。
Certifi-gate漏洞:
所有的OEM廠商可能都受到了感染,它讓第三方程序插件通過Remote Support得到存取權限,控制設備的屏幕和使用OEM發(fā)出的授權證書。
mediaserver漏洞:
安卓4.3到5.1.1所有版本,mediaserver在處理畸形MKV文件時,在實現(xiàn)上存在整數(shù)溢出漏洞,遠程攻擊者通過惡意的安卓app或構造的網(wǎng)站,利用此漏洞可造成受影響設備不響應,無法接打電話。
0day漏洞:
這個漏洞存在于安卓系統(tǒng)中Google Admin應用程序處理一些URL的方式中,攻擊者甚至可以通過這個漏洞繞過沙箱機制。
小編推薦閱讀《崩壞3》鬼鎧重磁暴斬解析最新(屬性、技能、加點一網(wǎng)打盡,玩轉(zhuǎn)鬼鎧重磁暴斬)
閱讀《鬼泣巔峰之戰(zhàn)》銘文升級攻略技巧指南,讓你的英雄更加強大!(打造超級英雄,從銘文升級開始。
閱讀《別惹農(nóng)夫》小青隱藏皮膚解鎖攻略技巧大全(掌握這個關鍵,你也能擁有小青的另一面)
閱讀英雄聯(lián)盟手游32新符文效果一覽大全最新(掌握新符文,搭配出最強陣容。
閱讀反斗聯(lián)盟小護士勛章搭配推薦攻略秘籍(打造最強小護士,讓你成為團隊中的主力。
閱讀混沌之鉆獲得途徑大全最新指南(黑色沙漠手游中如何輕松獲取混沌之鉆)
閱讀《和平精英》祝福卷軸分布位置一覽大全最新指南(找到祝福卷軸,開啟屬于你的福利!——以游戲為主的地圖指引)
閱讀《王者榮耀》云纓裝備獲取技巧攻略(一步步教你獲得最新皮膚,)
閱讀《DNF》阿拉德謀略戰(zhàn)智慧試煉攻略秘籍大全(打法技巧、關卡攻略、神器使用)
閱讀《坎公騎冠劍》速度解析攻略指南(閃電都比不上的極速體驗,游戲技巧大揭秘)
閱讀探索《幻塔》攻略指南中艾達死士的秘密(跟隨任務線一步步揭開謎團,探索了解游戲中的角色人物)
閱讀《哈利波特魔法覺醒魔咒研習賽新卡一覽大全最新》(探索新世界,展開魔法之旅。
閱讀《夢幻新誅仙》裝備獲取方式大全最新(輕松掌握各種裝備獲取技巧,為你的角色提升實力)
閱讀《萬靈啟源SSR抽獎概率揭曉》SSR抽獎概率究竟是多少呢?(以游戲為主,讓你了解抽獎背后的真相)
閱讀《最囧大腦》32關通關攻略技巧指南(打破困境,激活大腦,輕松通關)
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權,請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)