免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 842 | 回复: 1
打印 上一主题 下一主题

[Linux资讯] 震惊!漏洞潜伏三年 或影响66%的Android设备 [复制链接]

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-01-21 14:26 |只看该作者 |倒序浏览
据Wired报道,以色列安全公司Perception Point在Linux内核中发现了一个0day漏洞,会影响数千万Linux电脑和服务器,以及66%的Android手机和平板。而且漏洞已经存在了三年。

Perception表示,漏洞存在于Linux密钥环(keyring),应用可于此存储认证和加密密钥,安全数据以及其它敏感信息。它会让黑客伪装成本地用户,获得root权限,从而安装恶意程序,删除文件,读取敏感信息。而且黑客获得权限的方式很简单,只需要一个钓鱼链接即可。

谁受到影响?

根据现在的数据,还没人受到影响,但鉴于受影响设备众多,还是需要防范。

Perception表示,根据他们和安全社区的调查,目前还没人使用这一漏洞,但建议安全人员对设备进行排查,及时安装补丁。

受影响的设备主要是安装了Linux内核3.8及以上版本的电脑和服务器;另外,由于Android也使用了部分Linux代码,所以漏洞也会影响4.4及以上版本的Android设备,而这些约占所有Android设备的69.4%。

Google在得知漏洞后也很积极,表示已经准备好了补丁,今天就会发给各合作公司,而且认为受影响的设备没最初预计的那么多。它表示,Nexus设备不会受第三方应用的影响,Android 5.0及以上版本亦不会受影响,许多Android 4.4和早期的版本的手机不含linux内核3.8版的漏洞代码。

这事严重吗?

在企业端,Red Hat和Ubuntu都已经发布了更新,就差系统管理员打补丁了;但在Android上问题就有点麻烦了。虽然Google每月都有安全更新,但它并没说2月的更新会不是包括新漏洞的补丁。另外,就算Google补上了,用户还要看运营商和手机厂商的脸,等他们把更新推给自己。所以,有些手机上的漏洞可能永远不会补上。

还有一个好消息,保护自己手机免受漏洞影响的方式其实很简单,不随便点陌生链接就行了。


http://app.techweb.com.cn/android/2016-01-21/2265131.shtml

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
2 [报告]
发表于 2016-01-21 14:27 |只看该作者
算Google补上了,用户还要看运营商和手机厂商的脸,等他们把更新推给自己。所以,有些手机上的漏洞可能永远不会补上。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP