谷歌近期所有版本的Android都存在嚴(yán)重漏洞

作者:IT新聞網(wǎng) 來(lái)源:IT新聞網(wǎng) 2012-12-29 10:32:37 閱讀 我要評(píng)論 直達(dá)商品

據(jù)外國(guó)媒體報(bào)道,北卡羅萊納州立大學(xué)(NC State University)的研究人員已經(jīng)發(fā)現(xiàn),谷歌近期所有版本的Android開(kāi)放源系統(tǒng)中都存在嚴(yán)重的SMs phishing(短信詐騙)漏洞。

北京時(shí)間11月4日消息,據(jù)外國(guó)媒體報(bào)道,北卡羅萊納州立大學(xué)(NC State University)的研究人員已經(jīng)發(fā)現(xiàn),谷歌近期所有版本的Android開(kāi)放源系統(tǒng)中都存在嚴(yán)重的SMs phishing(短信詐騙)漏洞,這些系統(tǒng)包括Donut (1.6)、Eclair (2.1)、Froyo (2.2)、Gingerbread (2.3)和Ice Cream Sandwich(4.0)、和Jelly Bean (4.1)等。研究人員已經(jīng)對(duì)多款頗具人氣的Android設(shè)備上的漏洞進(jìn)行了測(cè)試,這些設(shè)備就包括谷歌的Galaxy Nexus、Nexus S、宏達(dá)電的HTC One X和HTC Inspire以及小米MI-One和三星的Galaxy S3智能手機(jī)等。

眾所周知,短信詐騙技術(shù)就是一種社交工程技術(shù),主要是利用手機(jī)文本信息來(lái)引誘上當(dāng)者暴露他們的個(gè)人信息,例如用戶(hù)帳戶(hù)密碼等。這種詐騙主要是通過(guò)文本信息中可以連接到自動(dòng)語(yǔ)音應(yīng)答系統(tǒng)的網(wǎng)站URL或可以連接到自動(dòng)語(yǔ)音應(yīng)答系統(tǒng)的手機(jī)號(hào)碼等來(lái)完成。

這種特別的漏洞可以讓短信詐騙在Android系統(tǒng)中非常容易地展開(kāi),因?yàn)锳ndroid應(yīng)用能夠偽造一些任意的文本信息,并給用戶(hù)造成這樣的一種感覺(jué)——用戶(hù)收到手機(jī)聯(lián)系人名單中某人的短信,或者是收到了一家被信任銀行的短信。

目前的一大好消息就是,研究人員已經(jīng)立即與谷歌公司就此漏洞問(wèn)題進(jìn)行了溝通,而且谷歌也在溝通之后立即對(duì)此問(wèn)題作出了積極的回應(yīng)。對(duì)此,北卡羅萊納州大學(xué)的研究人員作出如下表述:

“我們已經(jīng)于2012年10月30日將這些問(wèn)題通報(bào)給谷歌Android安全團(tuán)隊(duì),與往常一樣,我們也在10分鐘之內(nèi)得到了他們的回應(yīng)。2012年11月1日,我們得到了他們的確認(rèn)信息——的確存在這些漏洞。從他們的回應(yīng)來(lái)看,我們可以獲悉,Android安全工作團(tuán)隊(duì)非常重視這一問(wèn)題,并展開(kāi)了及時(shí)的調(diào)查。

如今這些漏洞已經(jīng)得到了證實(shí),我們也被告知,未來(lái)發(fā)布的新版Android將會(huì)作出改變。但是,此漏洞被其它各方利用的情況,我們?nèi)允且粺o(wú)所知。”

這一表述的最后一部分也非常關(guān)鍵:研究人員對(duì)這一漏洞被瘋狂地利用狀況仍不清楚。但無(wú)論如何,由于他們非常負(fù)責(zé)任地向谷歌披露了這些漏洞信息,因此,可以預(yù)料的一個(gè)積極結(jié)果就是,在相關(guān)惡意方充分利用這一漏洞之前,谷歌方面可能已經(jīng)修復(fù)好這一問(wèn)題。

北卡羅萊納州大學(xué)的研究人員已經(jīng)承諾,在谷歌完全修復(fù)這一漏洞之前,他們將不會(huì)公開(kāi)此漏洞的詳細(xì)信息。與此同時(shí),用戶(hù)也可以采取兩種方案來(lái)加強(qiáng)自我保護(hù):第一個(gè)方案就是在下載和安裝應(yīng)用時(shí)保持警惕(特別是在從那些不知名的渠道下載應(yīng)用時(shí));第二個(gè)方案就是密切關(guān)注所收到的文本信息,盡量避免被任何可能的攻擊所欺騙。

谷歌能否快速有效地向其用戶(hù)發(fā)送補(bǔ)丁,目前仍不清楚。或許,在新版系統(tǒng)出現(xiàn)之前,這一問(wèn)題仍將持續(xù)數(shù)月時(shí)間。


  推薦閱讀

  深圳HTC Sensation XE報(bào)1880 千金難買(mǎi)

HTCSensationXE采用了鋁合金一體成型的設(shè)計(jì),機(jī)身突顯著些許的金屬質(zhì)感,整機(jī)三圍比較大,對(duì)于男士們來(lái)說(shuō)更加合適一些,其屏幕是一塊4.3英寸的超大觸控屏,分辨率為QHD級(jí)別的540x960像素,整體畫(huà)面效果十分的炫麗,背>>>詳細(xì)閱讀


本文標(biāo)題:谷歌近期所有版本的Android都存在嚴(yán)重漏洞

地址:http://www.sdlzkt.com/a/xie/20121229/112306.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類(lèi)媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶(hù)名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專(zhuān)欄

評(píng)論

熱度

主站蜘蛛池模板: 日韩国产成人精品视频人| 中文字幕成人免费视频| 国产成人aaa在线视频免费观看 | 日韩成人精品日本亚洲| 无遮挡韩国成人羞羞漫画视频| 成人黄色电影在线观看 | 国产成人精品曰本亚洲78| 亚洲第一成人在线| 成人禁在线观看| 四虎精品成人免费观看| 久久久久免费看成人影片| 成人妇女免费播放久久久| 人碰人碰人成人免费视频| 成成人看片在线| a级成人毛片免费视频高清| 国产成人悠悠影院| 成人性生交大片免费看| 亚洲AV无码成人专区| 成人免费激情视频| 欧美成人第一页| WWW四虎最新成人永久网站| 国产成人av区一区二区三| 成人小视频在线观看免费| 欧美日韩国产成人精品| 亚洲AV成人片无码网站| 国产成人无码免费看片软件| 成人无码嫩草影院| 成人毛片无码一区二区三区| 久久99国产精品成人| 四虎成人影院网址| 国产成人a大片大片在线播放| 国产精品成人久久久久| 成人午夜亚洲精品无码网站| 成人激情免费视频| 成人精品视频一区二区三区| 老司机成人精品视频lsj| 78成人精品电影在线播放 | 久久99国产精品成人| 久久久久亚洲AV成人无码网站| 亚洲国产成人一区二区精品区| 亚洲欧美日韩成人网|