1. <dd id="di34a"></dd>
        
        

        1. <em id="di34a"><tr id="di34a"></tr></em>

          安全熱點

          Security

          谷歌自查安卓系統漏洞,三星安全隱患頗多

          2016-01-08

           據最新報道,近一周的時間里,谷歌的團隊一直在嘗試挑戰“Android的安全界限”,它們想知道自己能否通過一定的手段,在不和用戶交流的前提下,遠程獲取到用戶的通訊錄、照片和信息;尋找那些從Google Play下載的,但卻未經用戶允許的app;還有那些可以逃過檢測直接安裝到手機中的攻擊軟件。

           谷歌的Project Zero團隊用了一周的時間來檢查三星Galaxy S6 Edge所用的Android系統,挑戰了Android系統中最容易受到攻擊的安全邊界,目的是看他們是否能夠在無需用戶參與的情況下遠程獲取用戶的聯系人、照片和短信等資料;另外,零點項目團隊還利用Google Play安裝的一款不需要用戶授權的應用去嘗試攻擊Android系統;最后還對恢復出廠設置但仍然存在安全漏洞的設備進行了攻擊。

           谷歌Project Zero團隊在接受媒體采訪時表示,Android的受讓方是Android安全研究的一個重要領域,因為他們會在最高權限級別向Android設備中添加各種代碼,而那些代碼可能包含安全漏洞,而且他們提供給設備運營商的安全升級的發布頻率也是由各家Android廠商自己決定的。

           谷歌研究人員最終發現,三星的代碼中有11處安全漏洞。黑客可以借助這些漏洞制作具有系統特權的文件,竊取用戶電子郵件,并在內核中執行代碼,同時增加特權和非特權應用。存在漏洞的包括WifiHs20UtilityService和三星電子郵件客戶端等應用。另外,三星后期增加的驅動和圖片分析組件也存在很多問題,黑客只需簡單地在Galaxy S6 Edge上下載一個圖片就能利用其中的3處缺陷。

           谷歌表示,該公司發現了一些非常嚴重的問題,主要集中于設備驅動和媒體處理方面。另外還有3個影響較大的邏輯缺陷也很容易被黑客利用。

          摘自:上海市計算機病毒防范服務中心--一周新聞選編


          返回

          友情鏈接

          百度上海市經濟和信息化委員會上海市密碼管理局上海市網絡與信息安全應急管理事務中心易安在線
          广东11选五开奖记录