安卓被曝存"致命"漏洞 发条短信就控制手机
原标题: 安卓被曝存在“致命”漏洞 有警告称黑客发条短信就能控制手机
网络安全公司 Zimperium 研究人员27日警告,全球应用最广泛的移动设备操作系统之一安卓(Android)存在“致命”安全漏洞,“黑客”只需简单发送一封彩信便能在用户毫不知情的情况下完全控制手机。
Zimperium当天在博客发帖说,公司研究人员乔舒亚·德雷克在安卓平台的核心组成部分,即主要用来处理、播放和记录多媒体文件的Stagefright框架中发现多处安全漏洞。“黑客”只需知道用户手机号码,便可通过发送彩信的方式远程执行恶意代码。具体而言,用户接收彩信后通过浏览器下载一个特制媒体文件,“黑客”就可以发动攻击。
最可怕的是,Stagefright框架不只能用来播放媒体文件,还能自动产生缩略图或从视频或音频文件中抽取元数据,这意味着“黑客”可以在用户完全不打开或阅读彩信的情况下入侵手机,甚至赶在用户看到这条彩信前将其删除,神不知鬼不觉地“黑”掉手机,继而远程窃取文件、查收电邮乃至盗取用户名和密码等信息,而用户对这一切全然不知。
按Zimperium公司的说法,Stagefright框架的安全漏洞波及安卓多个版本,由于更新较慢,预计当前约有95%、即多达9.5亿部使用安卓系统的智能手机受到影响。
海军第19批护航编队潍坊舰进行实弹射击训练 571名中国公民撤离也门
- 埃尔多安访华百名企业家随行,期待土中合作提振经济
- 美国疑示好以色列 11月提前释放间谍波拉德
- 美媒评价奥巴马非洲之行:成绩有限工作未完成
- 日本学者:安倍修宪已政治死亡
- 德教授:电磁推进器4个小时飞上月球 变革太空之旅
海军第19批护航编队潍坊舰进行实弹射击训练 571名中国公民撤离也门
- 埃尔多安访华百名企业家随行,期待土中合作提振经济
- 美国疑示好以色列 11月提前释放间谍波拉德
- 美媒评价奥巴马非洲之行:成绩有限工作未完成
- 日本学者:安倍修宪已政治死亡
- 德教授:电磁推进器4个小时飞上月球 变革太空之旅