麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 產品 > 手機 > 正文

Android再爆新漏洞Certifi-gate 國產安卓手機全中招

2020-04-25 12:58:37
字體:
來源:轉載
供稿:網友

之前趨勢科技(Trend Micro)演示了隱藏在Android系統中的另一個漏洞,允許黑客將手機變磚。這家安全公司表示:“我們發現了隱藏在Android系統的漏洞,能夠導致手機處于死亡狀態--黑屏狀態下沒有聲音、無法撥打電話等等。為現在Android系統再次曝光出問題來,來自安全公司Check Point的Ohad Bobrov和Avi Bashan又發現了一個新的漏洞—Certifi-gate。這一漏洞讓眾多安卓手機中招。

Android在近段時間的日子并不好過,在過去2周時間里,它至少被發現了2個嚴重漏洞。現在,來自安全公司Check Point的Ohad Bobrov和Avi Bashan又發現了一個新的漏洞—Certifi-gate。獲悉,這兩位安全研究人員發現移動遠程支持工具(mRSTs)所表現出來的功能跟一款叫做移動遠程訪問木馬(mRATs)的惡意軟件非常相似,最大的一個區別則是前者并非出于犯罪的目的而開發。mSRTs能夠遠程訪問手機、錄制用戶輸入內容及截圖。mRATs這款惡意軟件顯然需要用戶安裝才會發揮功效,而mSRTs卻是由OEM預裝。

存有這種現象的OEM有三星、HTC、LG、華為、聯想。

211b40f404538d2.jpg_600x600.jpg

想要知道這個漏洞如何工作,首先我們得了解mSRTs的工作機理。由于mSRTs極富攻擊性以及擁有強大的功能,所以軟件需要獲得特別權限并由OEM簽署才行。這樣,這套工具就被分成了兩部分:用戶實際看到的軟件、提供權限的后端插件。當軟件需要獲得特別權限時,它需要連接到插件。即便沒有安裝該類型軟件的手機也可能包含這一插件。

為了讓軟件向插件發送權限請求,mSRT軟件就此誕生。商家在Android的Binder上開發了自己的認證工具,然而這些工具并沒有屬于自己的認證流程。于是問題就此產生。研究人員可以通過這一雙重性利用插件的強大功能獲取訪問設備的權限,在某些情況下,甚至只需要一條簡單的文本信息。

想要解決問題其實也很簡單,但卻會帶來災難性的后果—手機變磚。當下最好的解決方案也許就是為插件和軟件之間的連接開發出一套更好的驗證系統。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 宅男噜噜噜66国产免费观看 | 玩偶姐姐在线观看免费 | 国产精品免费久久久 | 斗罗破苍穹在线观看免费完整观看 | 国产午夜电影在线观看 | 深夜视频福利 | 久草在线高清 | 永久av在线免费观看 | 国产69精品福利视频 | 久久国产精品久久久久久久久久 | 欧美成人一区二区视频 | 亚洲国产精品久久久久制服红楼梦 | 未成年人在线观看 | 国产精品视频成人 | 国产伦精品一区二区三区 | 91成人影库 | 国产欧美精品一区二区三区四区 | 99999久久久久久 | 九九热视频免费 | 特级黄色一级毛片 | 精品国产91久久久久久浪潮蜜月 | 国产精品.com | 成人在线激情视频 | 草b视频在线观看 | 丰满年轻岳中文字幕一区二区 | 国产精品久久久久久久久久 | 亚洲国产高清一区 | 牛牛热这里只有精品 | 一级全毛片 | 亚洲欧美国产视频 | 精品一区二区三区在线播放 | 久久99国产精品久久99 | 毛片网站视频 | 日韩毛片在线看 | 久久精品网站视频 | 久久精品av | 久久久久久久久久久综合 | 一级黄色国产视频 | 国产乱色精品成人免费视频 | 精品一区二区电影 | 国产精品久久久久久久av |