在线看毛片网站电影-亚洲国产欧美日韩精品一区二区三区,国产欧美乱夫不卡无乱码,国产精品欧美久久久天天影视,精品一区二区三区视频在线观看,亚洲国产精品人成乱码天天看,日韩久久久一区,91精品国产91免费

<menu id="6qfwx"><li id="6qfwx"></li></menu>
    1. <menu id="6qfwx"><dl id="6qfwx"></dl></menu>

      <label id="6qfwx"><ol id="6qfwx"></ol></label><menu id="6qfwx"></menu><object id="6qfwx"><strike id="6qfwx"><noscript id="6qfwx"></noscript></strike></object>
        1. <center id="6qfwx"><dl id="6qfwx"></dl></center>

            新聞中心

            EEPW首頁 > 消費電子 > 業(yè)界動態(tài) > 高通API代碼惹的禍 百萬安卓設(shè)備受威脅

            高通API代碼惹的禍 百萬安卓設(shè)備受威脅

            作者: 時間:2016-05-09 來源:騰訊數(shù)碼 收藏
            編者按:相比較iOS系統(tǒng),安卓系統(tǒng)的安全性一直都受到用戶的“吐槽”,它也被視為一種缺乏安全性的移動平臺,同時很多合作伙伴也會帶來更多的漏洞,這一次是高通,下一次是誰呢?

              在某些情況下,原因歸結(jié)于向開發(fā)者和用戶提供的一種“開放性”,而有些漏洞則直接能夠在系統(tǒng)“核”中找到。這次,系統(tǒng)的漏洞則是由它的合作伙伴帶來的。在推出其新的網(wǎng)絡(luò)功能時,也無意之中埋下了“禍根”,為黑客創(chuàng)造了一種獲取他人隱私數(shù)據(jù)的機會,這個漏洞或許將影響到數(shù)數(shù)千、甚至百萬安卓設(shè)備。

            本文引用地址:http://www.biyoush.com/article/201605/290820.htm



              具體來講,這項安全漏洞僅僅能夠影響到芯片以及使用來自高通編碼的應(yīng)用軟件。 在2011年,作為其安卓網(wǎng)絡(luò)-管理系統(tǒng)服務(wù)的一部分,這家芯片制造商推出了其新的API。而新的API允許“Radio”用戶,也就是與網(wǎng)絡(luò)功能綁定的系統(tǒng)賬戶訪問通常無法訪問的數(shù)據(jù),比如瀏覽用戶的短信或者手機通話記錄。

              惡意應(yīng)用軟件只需使用官方安卓API就能利用此漏洞。更為嚴(yán)重的是,由于是官方API,因此就不會很容易地被自動反惡意軟件工具所識別。即便是這項漏洞的發(fā)現(xiàn)者FireEye在剛開始也無法使用他們工具識別出此漏洞。用戶只要一下載看似安全,但需要獲得網(wǎng)絡(luò)使用許可的應(yīng)用軟件,就會自動成為潛在受害者。

              再加上安卓系統(tǒng)“碎片化”特點,這也使得這項漏洞變得更加難以被識別。在2011年高通發(fā)布API之時,當(dāng)時的安卓系統(tǒng)版本還是Gingerbread (2.3). 目前該漏洞已經(jīng)存在于Lollipop (5.0), KitKat (4.4)和 Jelly Bean (4.3)系統(tǒng)中。并且,版本越低,對此漏洞的抵抗力就低,“Radio”用戶就更容易獲取隱私數(shù)據(jù)。

              好消息是,目前還沒有出現(xiàn)跟此漏洞相關(guān)的受害者。不過,F(xiàn)ireEye承認(rèn),一旦這項漏洞被黑客所利用,后果不堪設(shè)想。高通目前已經(jīng)修補此漏洞,谷歌也針對此漏洞發(fā)布了名為“CVE-2016-2060漏洞”安全公告。壞消息是,目前還不知道谷歌何時、甚至是否會將修復(fù)補丁推送給消費者。



            關(guān)鍵詞: 高通 安卓

            評論


            相關(guān)推薦

            技術(shù)專區(qū)

            關(guān)閉