研究稱所有版本Android均存在短信欺詐漏洞

作者:Lgo100 來源:未知 2012-11-05 09:30:58 閱讀 我要評論 直達商品

  11月5日消息,據國外媒體報道,北卡羅來納州大學(NCSU)的研究員們在AndroidOpenSourceProject(AOSP)項目中發現了一個“短信欺詐”(Smishing)漏洞,并且該漏洞在所有版本的Android軟件中都存在。

  研究員們已經在多款流行的Android設備如GoogleGalaxyNexus、GoogleNexusS、HTCOneX、HTCInspire、小米MI-One和三星GalaxyS3等中測試了這個漏洞。

  研究員們昨日將一段利用該安全漏洞發動攻擊的視頻上傳到了YouTube上。從視頻內容來看,這種短信欺詐漏洞是一種社交引擎技術,可以利用短信對目標發動攻擊并竊取目標的個人信息如帳號密碼。這類攻擊通常會在短信中包含一個網站網址或連接著一個自動語音回應系統的電話號碼。

  這個漏洞會導致短信欺詐,因為攻擊者可以利用Android應用將惡意短信信息進行偽裝,讓短信看起來象是用戶聯系人中的某位好友發來的短信息。

  研究員們已經將這個漏洞通報給了谷歌,后者也積極而迅速地給予了回應。

  研究員們稱:“我們已于2012年10月30日通知了谷歌Android安全團隊,并在10分鐘內接到回復。谷歌Android安全團隊在11月1日即2天后證實了該漏洞的存在,并且表示會認真對待這個問題,他們已經對該漏洞展開調查。”

  據研究員們稱,谷歌還表示它將在未來的Android升級中修復該漏洞。另外,現在還沒有獲悉有用戶因為該漏洞受到主動攻擊的案例。

  研究員們負責任地將漏洞信息通知了谷歌,希望這個漏洞在被惡意組織利用以前就被谷歌修復。北卡州大學的研究員們承諾,在谷歌發布正式補丁之前,他們不會公開這個漏洞的詳細信息。

  研究員們建議用戶在下載和安裝應用程序時提高警惕,另外在接到短信息時也應格外注意,不要輕易點擊短信息中的網站鏈接或撥打其中的電話號碼。

  目前還不清楚谷歌何時能夠為用戶提供正式補丁,由于種種原因,用戶們接受新版本Android系統的速度并不快,因此與這個漏洞有關的問題可能要過幾個月才會暴露出來。


  推薦閱讀

  56網與凱迪社區戰略合作 視頻社交化布局再下一城

日前,中國領先的視頻分享網站56網(56.com)宣布與國內知名意見領袖社區凱迪社區(kdnet.net)達成戰略合作,進一步完善自2011年以來推進的視頻社交化戰略布局。今年以來,56網相繼與人人網、新浪微博、西祠胡同、凱迪社>>>詳細閱讀


本文標題:研究稱所有版本Android均存在短信欺詐漏洞

地址:http://www.sdlzkt.com/a/guandian/yejie/20121105/88001.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲av无码成人精品区狼人影院| 亚洲国产成人久久综合一区77| 国产成人亚洲精品无码av大片 | 成人影院wwwwwwwwwww| 欧美成人免费午夜全| 国产精品成人第一区| 噜噜噜亚洲色成人网站| 欧美成人一区二区三区在线电影 | 国产成人亚综合91精品首页| 亚洲国产aⅴ成人精品无吗| 成人免费在线观看| 久久国产精品成人片免费| 成人午夜精品久久久久久久小说| 亚洲av无码成人网站在线观看| 国产精品成人久久久久久久| 91成人午夜在线精品| 亚洲欧美成人中文日韩电影| 国产成人精品综合| 国产精品成人不卡在线观看| 精品无码成人片一区二区98| 亚洲国产精品成人久久| 国产成人免费午夜在线观看| 成人免费视频软件网站| 色综合天天综合网国产成人网| 亚洲国产成人精品无码区二本 | 亚洲精品成人片在线观看精品字幕| 成人国产精品一区二区视频| 青青草成人免费| 亚洲成人在线电影| 亚洲欧洲精品成人久久曰| 国产成人啪精品| 亚洲成人在线免费观看| 亚洲国产成人精品无码区在线观看| 国产成人手机高清在线观看网站| 国产成人综合色视频精品| 国产精品成人一区二区三区| 国产成人精品999在线观看| 国产成人精品一区二三区| 四虎成人永久影院| 中国成人在线视频| 成人狠狠色综合|