安卓被曝存在严重安全漏洞

2015年07月29日09:20  来源:京华时报
 
原标题:安卓被曝存在严重安全漏洞

  昨天记者了解到,以色列网络安全公司Zimperium研究人员对外表示,在Android设备中发现了一处安全漏洞,允许黑客在用户全然不知的情况下远程访问Android设备。

  Zimperium表示,在Android平台的核心组成部分Stagefright中发现了多处漏洞,Stagefright主要用来处理、播放和记录多媒体文件。其中一些漏洞允许黑客远程执行恶意代码,只需用户接收一条彩信(MMS),通过浏览器下载一个特定视频文件,或者打开一个嵌入多媒体内容的网页,黑客就可以发动攻击。

  Zimperium举例称,黑客可以在用户睡觉时向其手机发送一个特洛伊文件,入侵手机后,再将该文件删除,让用户全然不知自己的手机被入侵。之后,黑客便可以远程操控用户手机的麦克风,窃取文件,查看电子邮件,盗取用户名和密码等信息。Zimperium表示,该漏洞影响Android2.2至5.1版本,预计约95%的Android设备都会受到影响。

  这家安全公司不仅发现了漏洞,还开发了必要的补丁程序,并于今年4月和5月初提供给了谷歌。谷歌在一份声明中对该漏洞的发现者表示了感谢,也将补丁程序提供给了部分合作伙伴厂商。不过据估计,修复补丁最终到达终端用户手中可能需要几个月时间。

  京华时报讯(记者古晓宇)

(来源:京华时报)

推荐阅读

【“十三五”,我们这样走过】市场主体创新步伐坚实    “深化国有企业改革,发展混合所有制经济,培育具有全球竞争力的世界一流企业。全面实施市场准入负面清单制度,清理废除妨碍统一市场和公平竞争的各种规定和做法,支持民营企业发展,激发各类市场主体活力。”习近平总书记的重要论述,为激发各类市场主体活力指明了方向。“十三五”以来,在一项项惠企政策、改革措施推动下,市场主体实力越发雄厚、活力更加充沛。 【详细】

服务业实现快速发展|我国教师队伍建设成就斐然 | 我国控辍保学成效显著 

【总书记擘画高质量发展】共享发展,民生改善奔小康     高质量发展,是共享成为根本目的的发展。习近平总书记多次强调,“人民对美好生活的向往就是我们的奋斗目标。”疫情防控期间如何全力医治患者拯救生命、兜牢民生底线?扶贫产业是否落地生根、易地搬迁群众能否稳定就业?改革发展成果怎样更多更公平惠及人民群众?总书记在国内考察中访民情、察民意、问民生,殷殷嘱托和深切关怀体现了大党大国领袖真挚的人民情怀。 【详细】

开放发展,合作共赢创新局 | 绿色发展,美丽中国迈大步 | 协调发展,补齐短板潜力大