<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給大壯旅
      發送

      1

      47 個漏洞占領 25 款安卓機型,這些廠商的安全部門到底在干嘛?

      本文作者: 大壯旅 編輯:郭佳 2018-08-13 16:10
      導語:在安全方面,有些廠商真該長點心了!

      47 個漏洞占領 25 款安卓機型,這些廠商的安全部門到底在干嘛?

      如果安卓手機中木馬了,很多人第一反應是進行“自我反省”,我是不是點了哪個不該點的鏈接?我是不是安裝了不該安裝的應用程序?

      但最近在堵城拉斯維加斯舉辦的 DEF CON 安全大會上,來自美國移動和物聯網安全公司 Kryptowire 的研究告訴我們:很多鍋得安卓手機的制造商或者運營商來背!根據他們的研究結果,造成這種情況的根本原因是設備本身存在漏洞,并且被隱藏在固件中。

      47 個漏洞占領 25 款安卓機型,這些廠商的安全部門到底在干嘛?

      這些漏洞形態多樣,有那些能讓設備崩潰的小缺陷,也有能讓黑客趁虛而入拿到訪問權限的大 Bug。據悉,最危險的漏洞讓黑客能遠程控制用戶手機檢索或發送短信、截圖甚至錄屏。至于獲取用戶通訊錄、任意安裝第三方應用,更是不在話下。最可怕的是,黑客甚至能直接抹掉用戶設備上的所有數據。

      雷鋒網發現,在 DEF CON 安全大會上, Kryptowire 的安全研究員揭露了 25 款安卓智能手機固件和預裝應用中 47 個漏洞的細節。如果你在用這些型號的機型,可要長點心了。

      中興、索尼、vivo……這些品牌都上榜了

      披露的這些漏洞,不但出現在許多廠商的預裝應用中(許多應用根本無法卸載),還深藏在了核心設備驅動固件中,如果貿然移除它們,手機的許多功能會徹底癱瘓。

      美國移動和物聯網安全公司 Kryptowire 挖出了這些漏洞并獲得了美國國土安全部的大獎。

      雷鋒網發現,此次漏洞名單中上榜的 OEM 品牌不但包括中興、索尼、諾基亞、LG、華碩、vivo、OPPO、阿爾卡特和酷派等大家耳熟能詳的名字,還有 SKY、Plum、Orbic、MXQ、Leagoo、Doogee 等小廠,而安卓之父 Andy Rubin 旗下品牌 Essential 也赫然在列。

      “市場上有數百家安卓手機制造商和數千個不同版本的固件,因此人工測試和評估肯定無法順利完成手機預裝應用和固件中漏洞識別的工作。”Kryptowire 公司 CEO Angelos Stavrou 在新聞發布會上解釋道。為了更好的保護品牌和用戶的利益,它們帶來了新的企業級平臺,該平臺能自動測試安卓設備的固件和應用。

      榜單上這些熟悉的名字讓人無語

      一些 OEM 品牌已經成了漏洞榜專業戶,中興就是其中之一,而像 Leagoo 和 Doogee 這樣的小廠,此前就進了不安全安卓設備制造商的黑榜,它們的產品居然預裝了針對銀行的木馬。

      2016 年 11 月時,Kryptowire 還在中國品牌廣升信息技術(Adups)的固件 OTA 升級系統中發現了后門機制,這套系統還有許多廠商在使用。不過,即使被曝光一年多,許多心大的廠商居然還在使用。

      下面就是被 Kryptowire 團隊挖出的一些問題機型,快看看自己是否也中標了吧。

      1. 中興 ZMAX Pro,預裝應用問題多多,黑客能利用漏洞發送短信、獲取用戶機密短信和數據并隨意添加、修改甚至刪除短信。

      2. 中興 ZMAX Champ,預裝應用會導致設備卡在恢復界面,同時任何應用都能通過恢復出廠抹掉用戶數據。

      3. 中興 Blade Spark,黑客可通過 Logcat 日志挖掘用戶數據,這次還是預裝應用出了問題。

      4. 中興 Blade Vantage,預裝應用可將系統的 modem 日志寫在 SD 卡上,用戶發送、接收短信會被監控,黑客甚至能獲取所有通話數據。

      5. vivo V7,黑客可利用預裝應用進行錄屏并通過 Logcat 日志挖掘用戶數據。此外,黑客可將系統優先級設為 com.android.phone user,隨后利用該漏洞抓取用戶輸入的信息和藍牙日志。

      6. 索尼 Xperia L1,預裝應用會成為黑客的幫兇,幫他們完成錄屏等操作。

      7. OPPO F5,黑客能通過預裝應用成為機主并執行自己的指令。

      8. 諾基亞 6,黑客可利用預裝應用進行錄屏以查看用戶收到的通知。

      9. LG G6,作為韓國巨頭曾經的旗艦,G6 的問題還真不少。通過預裝應用黑客能踢走機主,想搶回手機只能恢復出廠設置。即使這樣操作,可能也會被視為 DDoS 攻擊,數據丟失是大概率事件。此外,黑客通過 Logcat 日志挖掘用戶數據的問題 G6 也沒跑掉,用戶的 IMEI 和序列號可能都會泄露。

      10. Essential 手機的預裝應用也出了問題,黑客能在沒有任何授權的情況下抹掉用戶數據。

      11. 酷派也有三款機型入榜,幾乎囊括了上面機型存在的大部分漏洞。

      12. 華碩的 Zenfone 3 Max 和阿爾卡特 V30 也出現了類似問題,容易成為黑客的攻擊對象。

      雷鋒網 Via. Bleeping Computer

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 最新国产在线拍揄自揄视频 | 国产精品亚洲精品日韩已方| 成人美女黄网站色大免费的| 国产XXXX| 亚洲一区av无码专区在线观看| 92国产精品午夜福利免费| 亚州AV成人无码久久精品| 最新国产aⅴ精品无码| 亚洲精品在线视频自拍| 久久香蕉国产线看观看精品yw| 久久久精品一区| 色吊丝永久免费| 毛片自拍| 亚洲无码精品视频| 91久久性奴调教国产免费| 亚洲欧美香港在线观看三级片| 亚洲人成色77777| 91在线综合| 亚洲人成网站在线在线观看| 丁香婷婷五月| 人妻无码专区精品| 国产成人精品无人区一区| 97精品久久久久中文字幕| 亚洲AV无码成人片在线| 国产做无码视频在线观看浪潮| 精品国产人妻一区二区三区| 玉环县| 亚洲成aⅴ人片久青草影院| 国产精品a久久久久| 无码人妻丰满熟妇区五十路百度 | 国产va| 免费人成在线观看网站| 精品久久杨幂国产杨幂| 国语精品国内自产视频| 毛片a级毛片免费观看免下载| 性色欲情网站iwww| 日本高清成本人视频一区| 成人AV影院| 国产丰满乱子伦无码专| 99久久久精品免费观看国产| 国产成人最新三级在线视频|