欧美成人在线视频|成人影院一区二区三区|国产尤物白浆在线观看|久久久综合亚洲色一区二区|91久久美利坚合众国保护|欧美极品欧美精品欧美图片|国产亚洲午夜精品a一区二区|国产AV秘 无码一区二区三区

以人為本,本在心;以厚為道,道在行
厚溥官網(wǎng) 景寧人力

厚溥·2018年(第一批)產(chǎn)學(xué)合作協(xié)同育人: 點(diǎn)擊查看申報(bào)指南

企業(yè)郵箱 中文 English

新聞中心

您的位置:HOME > 新聞中心 > 內(nèi)部周刊
  • 武漢厚溥企業(yè)
  • Wuhan HOPU

安卓系統(tǒng)被曝新漏洞 存在所有OEM預(yù)裝設(shè)備中

發(fā)布時(shí)間:2015-08-09 來(lái)源:雷鋒網(wǎng)


  據(jù)Yahoo新聞消息,安全研究員發(fā)現(xiàn)Android新漏洞Certifi-gate,并表示該漏洞在所有 OEM 廠商的設(shè)備中都有出現(xiàn)。

 

  Android最近確實(shí)比較慘,在過(guò)去2周時(shí)間里,它至少被發(fā)現(xiàn)了2個(gè)嚴(yán)重漏洞?,F(xiàn)在,來(lái)自安全公司Check PointOhad BobrovAvi Bashan又發(fā)現(xiàn)了一個(gè)新的漏洞:Certifi-gate。據(jù)說(shuō),這個(gè)漏洞在所有OEM廠商的設(shè)備中都有出現(xiàn),它讓第三方程序插件通過(guò)Remote Support得到存取權(quán)限,控制設(shè)備的屏幕和使用OEM發(fā)出的授權(quán)證書(shū)。

 

  據(jù)悉,這兩位安全研究人員發(fā)現(xiàn)mRSTs(移動(dòng)遠(yuǎn)程支持工具,能夠遠(yuǎn)程訪問(wèn)手機(jī)、錄制用戶(hù)輸入內(nèi)容并截圖)所表現(xiàn)出來(lái)的功能與一款叫作mRATs(移動(dòng)遠(yuǎn)程訪問(wèn)木馬)的惡意軟件非常相似,最大的區(qū)別只是是否出于犯罪目的而開(kāi)發(fā)。mRATs則需要用戶(hù)安裝才會(huì)發(fā)揮功效,而mSRTs卻是由OEM預(yù)裝。

 

  由于mSRTs不僅擁有強(qiáng)大的功能且極富攻擊性,軟件需要獲得特別權(quán)限并由OEM簽署才行。于是,軟件就被分成了“用戶(hù)實(shí)際看到的軟件”和“提供權(quán)限的后端插件”兩部分,當(dāng)需要獲得特別權(quán)限時(shí),軟件要先連接到插件(插件即便在沒(méi)有安裝該類(lèi)型軟件的手機(jī)上也可能已包含)。

 

   mSRTs的誕生即是為了讓軟件向插件發(fā)送權(quán)限請(qǐng)求。然而,商家在AndroidBinder上開(kāi)發(fā)了自己的認(rèn)證工具,這些工具卻沒(méi)有屬于自己的認(rèn)證流程,問(wèn)題就在于此。研究人員可以通過(guò)這一雙重性利用插件的強(qiáng)大功能獲取訪問(wèn)設(shè)備的權(quán)限,而根據(jù)研究員的說(shuō)法,作為使用者無(wú)法讓授權(quán)證書(shū)失效。

 

  Check Point技術(shù)領(lǐng)導(dǎo)人物Avi Bashan透露,此漏洞是源自Android的安全結(jié)構(gòu)問(wèn)題,OEM們所開(kāi)發(fā)的遙距控制工具讓這漏洞被揭露,因?yàn)?/span>Android設(shè)備的更新周期相距較長(zhǎng),這些嚴(yán)重的漏洞未必能在短期內(nèi)被完全修補(bǔ)。據(jù)說(shuō),這回三星、HTC、LG、華為、聯(lián)想一個(gè)都沒(méi)跑兒,而谷歌旗下的Nexus設(shè)備則未受波及。

 

  當(dāng)下最好的解決方案也許就是為插件和軟件之間的連接開(kāi)發(fā)出一套更好的驗(yàn)證系統(tǒng)。當(dāng)然啦,要是對(duì)拍磚游戲有特別好感的話各位也可以自行想辦法解決。

南靖县| 阜宁县| 垫江县| 东阳市| 丰台区| 湘乡市| 高邑县| 揭东县| 昌江| 焉耆| 夏河县| 宜君县| 四会市| 都昌县| 达州市| 稷山县| 长岛县| 顺平县| 阳泉市| 积石山| 砀山县| 曲水县| 泸州市| 中江县| 苗栗县| 佳木斯市| 美姑县| 明光市| 渭源县| 古浪县| 临夏市| 桓台县| 宁海县| 宝坻区| 旬阳县| 嘉义市| 嘉鱼县| 崇礼县| 祥云县| 津市市| 柳河县|