我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 629|回复: 4

[最新新闻] 高通公司代码漏洞导致安卓易受黑客攻击

[复制链接]

该用户从未签到

812

主题

399

回帖

499

积分

二级逆天

积分
499

社区居民社区明星忠实会员宣传大使奖终身成就奖特殊贡献奖

QQ
发表于 2016-5-6 09:37:28 | 显示全部楼层 |阅读模式
谷歌合作伙伴已经在Android的代码库当中发现了一个可怕且影响深远的安全漏洞。这个安全漏洞由芯片制造商高通引发,高通为了推广其芯片新的网络功能,在不经意间创造了黑客获得访问用户私人数据的方式,可能会影响到成千上万乃至数百万的Android设备。
  需要明确的是,这个安全漏洞仅影响高通的芯片和那些使用来自高通特定代码的APP。高通在2011年推出为Android的network_manager系统服务推出新的的API,即现在的NETD进程,该API允许Radio用户,即依赖于网络功能的系统帐户,访问通常无法访问的数据,其中包括能够查看用户的短信或电话的通话记录。
  恶意应用程序只需要使用官方Android API,即可使用这个漏洞。此外,由于API是官方的,它不会那么容易被自动化的反恶意软件工具检测。即使此漏洞发现者FireEye,也无法使用他们的工具检测到使用此漏洞的恶意软件。用户只需上当下载一个看似无害的应用程序,然后批准它使用网络,即可成为受害者。
  此漏洞的影响范围也难以确定,这要归功于Android的碎片化。在2011年此API发布之际,当时的Android版本是2.3姜饼,该漏洞目前也存在于棒棒堂(5.0),奇巧(4.4)和果冻豆(4.3)当中,并且版本越旧,Radio用户受到的安全限制越少,即几乎可以不受限制地获取用户数据。
  高通目前已经修补此漏洞,谷歌本身已发出关于它的安全公告- CVE-2016-2060。可悲的是,我们不知道这些补丁何时推送到消费者手机,受到Android碎片化影响,旧设备可能永远不会得到修复。
回复

使用道具 举报

该用户从未签到

632

主题

6399

回帖

209

积分

三级逆天

-

积分
209

忠实会员社区居民社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖金点子奖

QQ
发表于 2016-5-6 10:30:25 | 显示全部楼层
-
回复

使用道具 举报

  • TA的每日心情
    开心
    昨天 10:07
  • 签到天数: 110 天

    [LV.6]常住居民II

    44

    主题

    5013

    回帖

    4148

    积分

    二级逆天

    积分
    4148

    社区居民忠实会员社区劳模原创达人终身成就奖优秀斑竹奖特殊贡献奖原创先锋奖

    QQ
    发表于 2016-5-6 11:04:37 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    53

    主题

    1611

    回帖

    564

    积分

    二级逆天

    积分
    564

    终身成就奖社区居民忠实会员社区明星最爱沙发优秀斑竹奖宣传大使奖特殊贡献奖

    QQ
    发表于 2016-5-7 09:48:56 | 显示全部楼层
    q
    回复

    使用道具 举报

    该用户从未签到

    121

    主题

    1262

    回帖

    84

    积分

    二级逆天

    积分
    84

    社区居民忠实会员社区劳模原创达人终身成就奖金点子奖

    QQ
    发表于 2016-5-8 08:59:18 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表