重大漏洞!99%的Android手機都身患此癥

jopen 11年前發布 | 5K 次閱讀 Android

        安全研究機構 Bluebox Labs 日前聲稱, 他們發現了一個深藏于 Android 系統中長達 4 年的漏洞,這個漏洞堪稱 Android 的萬能鑰匙,其可怕之處在于,黑客可以利用它來修改 APK 代碼,而且不會破壞應用程序的加密簽名,也就是說,任何合法的應用程序都可能被注入木馬病毒,而且完全不被應用程序商店、手機和終端用戶發現。

        更可怕的是,這個漏洞從 Android 1.6 開始就一直存在于 Android 中,影響過去 4 年間發布的幾乎所有 Android 手機,約為 9 億部。根據應用程序的不同類型,黑客可以利用該漏洞進行各類操作,從竊取數據到建立僵尸網絡,都不成問題。

        綜上所述,這個漏洞無論對于個人用戶還是企業用戶的影響都是巨大的,而且,無論你安裝由設備制造商(如 HTC、三星、摩托羅拉、LG)開發的應用程序還是來自第三方的應用程序,它們都一樣面臨被注入木馬的危險。

        如果你安裝一款來自設備制造商的木馬程序 ,那么這款應用將擁有訪問整個 Android 系統和所有已安裝應用程序(以及數據)的權限,它可以任意讀取應用程序的數據(電子郵件、短信、文檔等),獲取保存在手機上的所有賬號和密碼,接管并控制手機的正常功能。

        Bluebox 已在今年 2 月份將此漏洞報告給 Google,并將在本月晚些時候的黑帽安全大會上公布更多技術細節。

重大漏洞!99%的Android手機都身患此癥

被黑掉的 HTC 手機

來自: 驅動之家
 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!