安卓系统两大漏洞曝光:影响超10亿台设备
thinkpad吧
全部回复
仅看楼主
level 14
北京时间10月2日凌晨消息,安全研究人士周四披露了谷歌Android移动操作系统的两大严重漏洞,这些漏洞令超过10亿台Android设备面临被黑的风险。
研究人士称,这意味着“几乎每台Android设备”都会受到影响,无论其所搭载的是1.0版本Android系统还是最新的5.0版本。
黑客可利用这些漏洞欺骗用户访问含有恶意MP3或MP4文件的网站,一旦用户预览被感染的多媒体文件(通常以音乐或视频方式出现),则其Android设备就会迅速被黑。这种被黑风险所涉及的问题是Android处理多媒体文件元数据的方式,该系统通过名为“Stagefright”的媒体播放引擎来对这种数据进行处理。
这并非安全研究人士首次发现这一部分的Android代码存在重大被黑风险。今年早些时候,发现了上述漏洞的移动安全公司Zimperium zLabs披露了一系列的7个Stragefright漏洞,这些漏洞可能令黑客仅通过一条被感染的多媒体文本信息就黑掉最多9.5亿台Android设备。
跟这7个漏洞一样,最新的这两个漏洞(研究人员将其称为“Stagefright 2.0”)也可令黑客控制被黑的设备,取得对其数据、照片、摄像头和麦克风的准入权。整体而言,这两个漏洞所带来的新问题更加广泛,原因是影响的设备更多。
第一个新漏洞被称为“CVE-2015-6602”,这个漏洞影响到了从2008年第一代Android操作系统推出以来所发布的几乎所有Android设备。第二个新漏洞则被称为“CVE-2015-3876”,影响到了搭载5.0版本Android及以上版本系统的设备,并使得上述问题更易触发。
在接受《财富》杂志采访时,Zimperium zLabs创始人及董事长苏克·亚伯拉罕(Zuk Avraham)并未提供特定的信息,目的是避免有人利用这些新漏洞。但他将这两个新漏洞与第一代Stagefright漏洞进行了比较:“这些漏洞一样是那么严重,会带来相同的损害。”
谷歌发言人则向《财富》杂志表示,该公司已在开发相关补丁。从该发言人的言论来看,预计谷歌将在10月5日开始面向Nexus设备公开提供补丁。
2015年10月03日 02点10分 1
level 14
2015年10月03日 02点10分 2
无所谓,我用安卓机纯粹就是玩玩,没什么重要信息……
2015年10月03日 11点10分
回复 tupolevsky : 保密意识强[真棒] 负能量 http://www.zhihu.com/question/31688539
2015年10月03日 11点10分
level 13
漏洞无处不在,买黑莓吧。
2015年10月03日 02点10分 3
黑莓也开始玩安卓了[狂汗] 负能量 http://www.zhihu.com/question/31688539
2015年10月03日 02点10分
@冷眼的旁观者 只要还有自家的BlackBerryOS就行。或者用老款。
2015年10月03日 02点10分
回复 独行侠6lz : 买bb的pasaport吧[委屈] 负能量 http://www.zhihu.com/question/31688539
2015年10月03日 02点10分
@冷眼的旁观者 我?暂时不考虑黑莓,classic更合我的口味
2015年10月03日 02点10分
level 13
苹果大法好
2015年10月03日 02点10分 4
xcodeghost,虽然已经解决了[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年10月03日 02点10分
level 13
什么都不用最安全[滑稽]
2015年10月03日 02点10分 5
还是可以考虑诺基亚的功能机的[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年10月03日 02点10分
回复 冷眼的旁观者 :[滑稽]
2015年10月03日 03点10分
level 14
好可怕
✎﹏₯㎕-----有谁见过这么标准的
十五字
小尾巴~
2015年10月03日 04点10分 6
2015年10月03日 05点10分
level 6
freebuf复制的吧[开心]
2015年10月03日 06点10分 7
2015年10月03日 06点10分
level 13
喜闻乐见[滑稽]
——来自 诺基亚 Lumia 720
2015年10月03日 06点10分 8
见怪不怪了[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年10月03日 08点10分
level 15
吓死我了[滑稽]赶紧升级棉花糖压压惊
2015年10月03日 11点10分 10
新的漏洞在等待着发现[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年10月03日 11点10分
@冷眼的旁观者 本来想买今年的nexus来着,看了5x和6p,瞬间解毒,打算等820[滑稽]
2015年10月03日 11点10分
回复 夢非昨 : 然而lumia在微软手上也是越做越丑[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年10月03日 11点10分
@冷眼的旁观者 想想nexus4,再想想现在这两个,我也是日了狗了,如果微软的win10移动版推行顺利,没准我明年换wp[滑稽]
2015年10月03日 11点10分
level 12
漏洞的旁观者[滑稽][滑稽][滑稽]
2015年10月03日 14点10分 12
好像说的很有道理,我竟无言以对[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年10月03日 14点10分
level 13
卧槽!
2015年10月03日 15点10分 13
1