浏览器大全:是一个提供流行浏览器教程、在线学习分享的学习平台!

安卓漏洞覆盖99%安卓市场 黑客可盗取数据、操纵系统

随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。
 

安卓漏洞覆盖99%安卓市场 黑客可窃取数据、操纵系统1
 

  研究人员发现,过去四年中,这一漏洞普遍存在,黑客可修改任何应用的合法数字签名,将其改造成一个木马程序来盗取数据或者控制操作系统。Bluebox发现了该漏洞,并计划于本月晚些时候在拉斯维加斯美国黑帽安全大会上披露更多细节。

 

  这一漏洞源于Android应用加密验证方式的纰漏,其允许黑客在不破坏加密签名的情况下修改应用程序包(APKs)。

 

  Bluebox的首席技术官Jeff Forristal指出,安装一款应用并为其创建一个沙盒后,Android将记录下该应用的数字签名,随后的升级需要匹配签名,以验证这些操作来自同一用户。对于Android而言,这是一种十分重要的安全模式,因其可确保一款应用程序在沙盒中存储的敏感信息只能通过最早创建者的密匙来访问。

 

  研究人员发现,Android漏洞允许黑客为已验证签名的APKs添加恶意代码,而无需破坏其签名。值得一提的是,该漏洞至少自Android 1.6、即甜甜圈版本就已存在,已影响Android设备长达四年时间。

 

  Bluebox指出:“根据应用程序的类型,黑客能利用该漏洞来盗窃数据,或者是创建移动僵尸网络”。更为严重的是,如果黑客修改一款由设备制造商开发的预装应用,他们有可能控制整个系统。

 

  Forristal表示:“如果有固件平台密匙,你就可以升级系统组件”。这样一来,恶意代码将长驱直入,可以访问所有应用、数据、账户、密码及网络,几乎可以操纵整个设备。”

 

  此外,黑客可通过发送电子邮件、上传至第三方应用商店、植入任何网站、通过USB复制等多种途径植入木马应用。其中,利用第三方应用商店来植入恶意代码的方式目前已被证实。

 

  不过,Forristal指出,利用Google Play不可能达成目标,因为谷歌已采取有效措施来防止类似问题发生。最后绿茶小编想说,安卓是因为树大招风呢?还是其自身安全本来就有问题呢?

 

使用公共wifi要注意:公共wifi使用小技巧

手机访问网站需谨慎 色情网站恶意软件多


上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。



相关软件

2345加速浏览器官方版

2345加速浏览器官方版 | 56.2MB

2345加速浏览器官方版

新一代2345加速浏览器采用Chromium和IE双内核,主打极速与安全特性。基于Chromium深度定制,引入网页智能预加载技术,访问网页更快速..

QQ浏览器官方正式版

QQ浏览器官方正式版 | 49.67MB

QQ浏览器官方正式版

QQ浏览器秉承TT浏览器1-4系列方便易用的特点,但技术架构不同,交互和视觉表现也重新设计,采用Chromium内核+IE双内核,让浏览快速稳定...

百度浏览器最新版下载

百度浏览器最新版下载 | 13.3MB

百度浏览器最新版下载

q百度浏览器,是一款简洁轻快、智能懂你的浏览器。依靠百度强大的搜索平台,在满足用户浏览网页的基础上,它整合百度体系业务优势,带给用户更方便的浏览方式功能...

UC浏览器官方正式版

UC浏览器官方正式版 | 44.2MB

UC浏览器官方正式版

UC浏览器(UC Browser)是UC Mobile Limited在2004年8月开发的一款软件,分uc手机浏览器和uc浏览器电脑版。UC浏览器是全球使用量最大的第三方手机浏览器...

猎豹浏览器2022最新版下载

猎豹浏览器2022下载 | 45MB

猎豹浏览器2022最新版下载

猎豹安全浏览器对Chrome的Webkit内核进行了超过100项的技术优化,访问网页速度更快。其具有首创的智能切换引擎,动态选择内核匹配不同网页...

360安全浏览器官方版下载

360安全浏览器下载 | 21.4MB

360安全浏览器官方版下载

360安全浏览器拥有全国最大的恶意网址库,采用恶意网址拦截技术,可自动拦截挂马、欺诈、网银仿冒等恶意网址。独创沙箱技术,在隔离模式即使访问****也不会感染...