免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2377 | 回复: 1
打印 上一主题 下一主题

研究者发现近期所有版本Android存在严重漏洞 [复制链接]

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-11-05 09:25 |只看该作者 |倒序浏览
北卡罗莱纳州立大学(NC State University)的研究人员已经发现,谷歌近期所有版本的Android开放源系统中都存在严重的SMs phishing(短信诈骗)漏洞,这些系统包括Donut (1.6)、Eclair (2.1)、Froyo (2.2)、Gingerbread (2.3)和Ice Cream Sandwich(4.0)、和Jelly Bean (4.1)等。研究人员已经对多款颇具人气的Android设备上的漏洞进行了测试,这些设备就包括谷歌的Galaxy Nexus、Nexus S、宏达电的HTC One X和HTC Inspire以及小米MI-One和三星的Galaxy S3智能手机等。

众所周知,短信诈骗技术就是一种社交工程技术,主要是利用手机文本信息来引诱上当者暴露他们的个人信息,例如用户帐户密码等。这种诈骗主要是通过文本信息中可以连接到自动语音应答系统的网站URL或可以连接到自动语音应答系统的手机号码等来完成。

这种特别的漏洞可以让短信诈骗在Android系统中非常容易地展开,因为Android应用能够伪造一些任意的文本信息,并给用户造成这样的一种感觉——用户收到手机联系人名单中某人的短信,或者是收到了一家被信任银行的短信。

目前的一大好消息就是,研究人员已经立即与谷歌公司就此漏洞问题进行了沟通,而且谷歌也在沟通之后立即对此问题作出了积极的回应。对此,北卡罗莱纳州大学的研究人员作出如下表述:
“我们已经于2012年10月30日将这些问题通报给谷歌Android安全团队,与往常一样,我们也在10分钟之内得到了他们的回应。2012年11月1日,我们得到了他们的确认信息——的确存在这些漏洞。从他们的回应来看,我们可以获悉,Android安全工作团队非常重视这一问题,并展开了及时的调查。

如今这些漏洞已经得到了证实,我们也被告知,未来发布的新版Android将会作出改变。但是,此漏洞被其它各方利用的情况,我们仍是一无所知。”

这一表述的最后一部分也非常关键:研究人员对这一漏洞被疯狂地利用状况仍不清楚。但无论如何,由于他们非常负责任地向谷歌披露了这些漏洞信息,因此,可以预料的一个积极结果就是,在相关恶意方充分利用这一漏洞之前,谷歌方面可能已经修复好这一问题。

北卡罗莱纳州大学的研究人员已经承诺,在谷歌完全修复这一漏洞之前,他们将不会公开此漏洞的详细信息。与此同时,用户也可以采取两种方案来加强自我保护:第一个方案就是在下载和安装应用时保持警惕(特别是在从那些不知名的渠道下载应用时);第二个方案就是密切关注所收到的文本信息,尽量避免被任何可能的攻击所欺骗。

谷歌能否快速有效地向其用户发送补丁,目前仍不清楚。或许,在新版系统出现之前,这一问题仍将持续数月时间。
                        

本文来自ChinaUnix新闻频道,如果查看原文请点:http://news.chinaunix.net/opensource/2012/1104/2472187.shtml

论坛徽章:
27
CU大牛徽章
日期:2013-03-13 15:15:08CU大牛徽章
日期:2013-05-20 10:46:38CU大牛徽章
日期:2013-05-20 10:46:44CU大牛徽章
日期:2013-09-18 15:24:09CU大牛徽章
日期:2013-09-18 15:24:20CU大牛徽章
日期:2013-09-18 15:24:25CU大牛徽章
日期:2013-09-18 15:24:31CU大牛徽章
日期:2013-09-18 15:24:36CU大牛徽章
日期:2013-09-18 15:24:41CU大牛徽章
日期:2013-09-18 15:24:48CU大牛徽章
日期:2013-09-18 15:24:52处女座
日期:2013-09-27 17:45:43
2 [报告]
发表于 2012-11-05 14:03 |只看该作者
本帖最后由 yifangyou 于 2012-11-05 14:06 编辑

这个问题我在2010年就发现了,为此我之前做过一款修改短信的应用放在mm商城上销售(有点擦边了,目前已经下架{:3_194:} )





您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP