《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 高通API代碼惹的禍 百萬安卓設備受威脅

高通API代碼惹的禍 百萬安卓設備受威脅

2016-05-09

360.jpg

  我們都知道,相比較iOS系統,安卓系統的安全性一直都受到用戶的“吐槽”,它也被視為一種缺乏安全性的移動平臺。在某些情況下,原因歸結于安卓向開發者和用戶提供的一種“開放性”,而有些漏洞則直接能夠在安卓系統“核”中找到。這次,安卓系統的漏洞則是由它的合作伙伴高通帶來的。在推出其新的網絡功能時,高通也無意之中埋下了“禍根”,為黑客創造了一種獲取他人隱私數據的機會,這個漏洞或許將影響到數數千、甚至百萬安卓設備

  具體來講,這項安全漏洞僅僅能夠影響到高通芯片以及使用來自高通編碼的應用軟件。 在2011年,作為其安卓網絡-管理系統服務的一部分,這家芯片制造商推出了其新的API。而新的API允許“Radio”用戶,也就是與網絡功能綁定的系統賬戶訪問通常無法訪問的數據,比如瀏覽用戶的短信或者手機通話記錄。

  惡意應用軟件只需使用官方安卓API就能利用此漏洞。更為嚴重的是,由于是官方API,因此就不會很容易地被自動反惡意軟件工具所識別。即便是這項漏洞的發現者FireEye在剛開始也無法使用他們工具識別出此漏洞。用戶只要一下載看似安全,但需要獲得網絡使用許可的應用軟件,就會自動成為潛在受害者。

  再加上安卓系統“碎片化”特點,這也使得這項漏洞變得更加難以被識別。在2011年高通發布API之時,當時的安卓系統版本還是Gingerbread (2.3). 目前該漏洞已經存在于Lollipop (5.0), KitKat (4.4)和 Jelly Bean (4.3)系統中。并且,版本越低,對此漏洞的抵抗力就低,“Radio”用戶就更容易獲取隱私數據。

  好消息是,目前還沒有出現跟此漏洞相關的受害者。不過,FireEye承認,一旦這項漏洞被黑客所利用,后果不堪設想。高通目前已經修補此漏洞,谷歌也針對此漏洞發布了名為“CVE-2016-2060漏洞”安全公告。壞消息是,目前還不知道谷歌何時、甚至是否會將修復補丁推送給消費者。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 老少交欧美另类| 67194线路1(点击进入)手机版| 日本特黄在线观看免费| 亚洲国产精品专区| 热re久久精品国产99热| 再深点灬舒服灬太大了少妇| 脱顶胖熊老头同性tv| 国产区精品视频| 国产**一级毛片视频直播| 国产精品二区高清在线| 91制片厂制作传媒免费版樱花| 天天爱添天天爱添天天爱添| 一级毛片免费播放| 护士人妻hd中文字幕| 久久久久无码精品国产H动漫| 日韩精品久久无码中文字幕| 亚洲中文无码a∨在线观看| 欧美日韩一区二区三区在线观看视频 | 毛片视频网站在线观看| 人妻少妇久久中文字幕| 看一级特黄a大一片| 农夫山泉有点甜高清2在线观看| 美女被免费网站视频九色| 国产一级一级毛片| 蜜桃成熟时3d国语| 国产凌凌漆国语| 香港三级绝色杨贵妃电影| 国产在线观看91精品不卡| 黄网站色成年片大免费高清| 国产成人精品综合在线观看| 国产玉足榨精视频在线观看| 国产欧美日韩综合| 欧洲一级毛片免费| 国产欧美日韩亚洲| 国产一区二区三区乱码网站| 国产极品视觉盛宴| 免费能直接在线观看黄的视频| 国产欧美日韩在线观看一区二区 | 国产白白白在线永久播放| 四虎在线最新永久免费| 国产福利1000|