亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        Android系統(tǒng)爆重大安全漏洞可創(chuàng)造虛假ID

        2014-03-22 13:57:55
        電腦與電信 2014年7期
        關(guān)鍵詞:斯塔爾安卓黑客

        根據(jù)近日發(fā)布的一項研究,谷歌的安卓操作系統(tǒng)可能存在安全漏洞,這將使得黑客可以冒充被信任的應(yīng)用程序并潛在的竊取你的手機或平板電腦信息。本質(zhì)問題在于安卓檢查——或者確切來說是不檢查——某些應(yīng)用程序真實性的方式,因此這一漏洞也獲得了一個醒目的名字——“假ID”,做公司移動數(shù)據(jù)保護的隱形公司Bluebox Security這樣說道。

        驗證身份是在線網(wǎng)絡(luò)最重要的問題之一,登陸某銀行賬戶的人是否就是賬戶所有者?總部位于舊金山的Bluebox公司主要是幫助公司保護移動設(shè)備上的數(shù)據(jù),公司員工也在調(diào)查和理解Bluebox所基于的移動操作系統(tǒng)構(gòu)架,公司首席技術(shù)官杰夫·佛利斯塔爾(Jeff Forristal)這樣表示。

        每一個安卓應(yīng)用程序都有自己的數(shù)字簽名,本質(zhì)上來說就是一張ID卡。例如Adobe系統(tǒng)在安卓系統(tǒng)上有一個特殊的簽名,所有Adobe的程序都有基于這一簽名的ID。Bluebox公司發(fā)現(xiàn),當一個應(yīng)用程序閃射一個Adobe ID,安卓并不會與Adobe核查這是否是真實的ID。這意味著一個惡意用戶可以基于Adobe的簽名創(chuàng)造一個惡意軟件并植入你的系統(tǒng)。

        這個問題并不只是Adobe系統(tǒng)特有,黑客可以創(chuàng)造一個惡意應(yīng)用程序冒充谷歌錢包,然后獲得付款和財務(wù)數(shù)據(jù)。相同的問題也出現(xiàn)在某些設(shè)備上的管理軟件,這使得黑客可以完全控制整個系統(tǒng)。

        “本質(zhì)上來說,我們發(fā)現(xiàn)了一種制造虛假ID的方法,”佛利斯塔爾這樣說道?!昂芏嗪诳投寄軌騽?chuàng)造假ID卡,但問題是他們創(chuàng)造的是哪一種虛假ID卡?”這一缺陷會影響安卓2.1以上系統(tǒng),盡管最新的系統(tǒng)4.4或者稱KitKat已經(jīng)修復(fù)了這一漏洞,因為這個系統(tǒng)與Adobe相關(guān),據(jù)Bluebox表示。從2012年至2013年,大約14億新的設(shè)備裝有安卓操作系統(tǒng),據(jù)市場研究機構(gòu)Gartner公司表示。Gartner估計今年將有11.7億個安卓設(shè)備。

        安卓系統(tǒng)的這一弱點展示了安全研究人員和谷歌是如何處理軟件或者程序里發(fā)現(xiàn)的漏洞。它還暗示了處理影響安卓系統(tǒng)的弱點的復(fù)雜性,因為修復(fù)需要的不僅僅是谷歌的相關(guān)調(diào)整,它還涉及不同的軟件開發(fā)者和設(shè)備制造商。

        據(jù)佛利斯塔爾表示,Bluebox在三月下旬完成了這項調(diào)研并于3月31日將漏洞遞交給谷歌。安卓安全小組在4月開發(fā)了修復(fù)的方法并將補丁交給供應(yīng)商,在Bluebox發(fā)布它們的發(fā)現(xiàn)之前,供應(yīng)商有90天的時間實施這一修復(fù)。Bluebox已經(jīng)測試了市場里6300多個產(chǎn)品里的40個安卓設(shè)備。Bluebox計劃在下周美國拉斯維加斯召開的“黑帽”安全技術(shù)大會上討論他們的發(fā)現(xiàn)。

        猜你喜歡
        斯塔爾安卓黑客
        歡樂英雄
        多少個屁能把布克崩起來?
        網(wǎng)絡(luò)黑客比核武器更可怕
        文物表情包
        毛澤東關(guān)于嚴肅黨內(nèi)政治生活的四重著力點與啟示——基于斯塔爾的《毛澤東的政治哲學(xué)》的政治學(xué)解讀與反思
        駭圖
        華聲(2017年14期)2017-08-31 08:41:44
        美國內(nèi)戰(zhàn)老槍:斯塔爾卡賓槍
        輕兵器(2017年9期)2017-05-17 21:17:32
        一種基于安卓系統(tǒng)的手機側(cè)抓包分析方法
        安卓L未至安卓M來了!安卓首泄漏M系統(tǒng)
        安卓開發(fā)者之煩惱
        国内自拍情侣露脸高清在线| 久久夜色精品国产噜噜噜亚洲av| 精品少妇人妻久久免费| 日本不卡视频一区二区| 欧美人妻aⅴ中文字幕| 在线播放亚洲第一字幕| 中文字幕乱码人妻无码久久久1| 国产成人精品一区二区三区av| 亚洲av高清在线观看一区二区| 国产精品毛片无码| 国产成人无精品久久久| 精品人妻一区二区三区狼人| 日日拍夜夜嗷嗷叫国产| 亚洲欧美精品伊人久久 | 91久久精品国产性色tv | 亚洲av一区二区三区网站| 手机在线观看免费av网站| 国产午夜福利片| 午夜亚洲AV成人无码国产| 日本顶级片一区二区三区| 18国产精品白浆在线观看免费| 精品久久亚洲中文无码| 国产杨幂AV在线播放| 男人天堂亚洲天堂av| 色一情一区二区三区四区| 久久无码人妻一区=区三区| 91九色精品日韩内射无| 国产精品亚洲片在线观看不卡| 久久久久国产精品免费免费搜索| 91精品国产综合久久青草| 99久久99久久久精品蜜桃| 中文字幕精品久久久久人妻红杏ⅰ | 人妻少妇偷人精品一区二区| 国产在线精品一区二区三区直播 | 国产精品美女黄色av| 国产精品伦理久久一区| 人妻丰满熟妇无码区免费| 亚洲va在线va天堂va手机| 国产一级一片内射视频在线| 欧洲美熟女乱又伦av影片| 日韩av高清无码|