Android系统两大漏洞曝光:影响超10亿台设备

安全研究人士周四披露了谷歌Android移动操作系统的两大严重漏洞,这些漏洞令超过10亿台Android设备面临被黑的风险。

研究人士称,这意味着“几乎每台Android设备”都会受到影响,无论其所搭载的是1.0版本Android系统还是最新的5.0版本。

黑客可利用这些漏洞欺骗用户访问含有恶意MP3或MP4文件的网站,一旦用户预览被感染的多媒体文件(通常以音乐或视频方式出现),则其 Android设备就会迅速被黑。这种被黑风险所涉及的问题是Android处理多媒体文件元数据的方式,该系统通过名为“Stagefright”的媒 体播放引擎来对这种数据进行处理。

这并非安全研究人士首次发现这一部分的Android代码存在重大被黑风险。今年早些时候,发现了上述漏洞的移动安全公司Zimperium zLabs披露了一系列的7个Stragefright漏洞,这些漏洞可能令黑客仅通过一条被感染的多媒体文本信息就黑掉最多9.5亿台Android设 备。

跟这7个漏洞一样,最新的这两个漏洞(研究人员将其称为“Stagefright 2.0”)也可令黑客控制被黑的设备,取得对其数据、照片、摄像头和麦克风的准入权。整体而言,这两个漏洞所带来的新问题更加广泛,原因是影响的设备更多。

第一个新漏洞被称为“CVE-2015-6602”,这个漏洞影响到了从2008年第一代Android操作系统推出以来所发布的几乎所有 Android设备。第二个新漏洞则被称为“CVE-2015-3876”,影响到了搭载5.0版本Android及以上版本系统的设备,并使得上述问题 更易触发。

在接受《财富》杂志采访时,Zimperium zLabs创始人及董事长苏克·亚伯拉罕(Zuk Avraham)并未提供特定的信息,目的是避免有人利用这些新漏洞。但他将这两个新漏洞与第一代Stagefright漏洞进行了比较:“这些漏洞一样 是那么严重,会带来相同的损害。”

原文发布时间为:2015-10-04

时间: 2024-07-31 01:25:41

Android系统两大漏洞曝光:影响超10亿台设备的相关文章

全球智能电视及其相关设备已超10亿台

摘要: 据Strategy Analytics数据,全球范围内包括智能电视.机顶盒.游戏主机和联网蓝光播放器在内的智能电视相关设备超过10亿,在2018年之前,其规模可能翻番接近20亿大关,类似Google新平台 据Strategy Analytics数据,全球范围内包括智能电视.机顶盒.游戏主机和联网蓝光播放器在内的智能电视相关设备超过10亿,在2018年之前,其规模可能翻番接近20亿大关,类似Google新平台Android TV会是一大助推力量. 新的平台将更加重视内容,且无论是App还是

距离10亿目标有望!Win10装机量超4亿台

北京时间9月27日消息,微软今日宣布,截至本周一Windows 10已运行在4亿台活跃设备上.这4亿台设备并不局限于PC,还包括平板电脑.智能手机.Xbox One游戏主机.HoloLens全息眼镜和Surface Hubs巨屏设备. 根据微软提供的数据,Windows 10上市后4周的装机量突破7500万台,10周超过1.1亿台,6个月突破2亿台,8个月达到2.7亿台, 9个月后达到3亿台.微软最初的目标是,在3年的时间内让全球10亿台设备运行Windows 10. 微软上一次公布Window

智能手机的这两大漏洞让90%用户陷入危险

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [摘要]这些漏洞可令黑客远程控制手机设备,安装恶意软件.访问数据. 腾讯科技讯 8月1日,据路透社报道,安全研究人员警告称,当前智能手机存在两大管理漏洞,可能让世界20亿用户中90%的人陷入危险中,包括密码.数据被偷,手机完全被黑客控制等. 丹佛网络安全公司Accuvant的手机研究人员马修·索尔尼克(Mathew Solnik)说,一个漏洞是苹果.谷歌(微博)Android以及黑莓等智能手机制造商执行模糊的行业标准,试图控制和管理一切,从网络连接

OpenSSL的大漏洞曝光

摘要: 有可能导致网络大混乱么?反复修改了自己的问题之后,我点击了发送. 片刻后,对话框里跳出一句回复现在已经乱了. 之后,是长久的寂静. 显然,网络对面那位顶级白帽(指以善 "有可能导致网络大混乱么?"反复修改了自己的问题之后,我点击了"发送". 片刻后,对话框里跳出一句回复"现在已经乱了." 之后,是长久的寂静. 显然,网络对面那位顶级白帽(指以善意方式使用自身技术的黑客),已经顾不上搭理我--在这个不眠之夜,Ta还有太多的事情要做. 201

iOS安全漏洞或影响10亿台iPhone和iPad

北京时间3月31日晚间消息,国外媒体报道,知名互联网安全厂商Check Point周四在2016年亚洲黑帽大会(Black Hat Asia 2016)上称,约10亿台iPhone和iPad可能受到iOS 9一处安全漏洞的影响. Check Point称,该安全漏洞最早发现于iOS 8系统中,苹果公司(以下简称"苹果")在iOS 9中对该漏洞进行了修复,但通过MDM(移动设备管理)安装的企业应用仍继续受该漏洞影响,这意味着黑客仍可以在企业用户的移动设备上安装恶意应用. Check Po

酷派大神节销售额超10亿

近日,酷派旗下独立电商品牌酷派大神正式发布大神1S智能手机.智能手表等全新产品,并且在"大神节"当天销售超过100万台智能手机,总额突破10亿元人民币. 酷派大神节销售额超10亿元 今年年初,国产手机品牌宇龙酷派推出了独立电商品牌"大神",并取得了不错的成绩.今日,酷派方面宣布将5月20日定为"大神节",并将在当天通过线上线下联动来答谢消费者. 酷派首次举办"大神节"当天打出6大回馈政策: 1.酷派大神让利1亿元,酷派大神99

优酷土豆周三开盘后大涨,最大涨幅超10%

优酷土豆(NYSE: YOKU )周三开盘后大涨,最大涨幅超10%.截至北京时间21点50分,优酷土豆涨幅为6.85%,报29.65美元. 今日午间,消息人士透露,腾讯一直在寻求视频方面的网站投资,今日有传闻称已经敲定优酷,虽然官方均不予评论,但有腾讯高层及优酷高层均透露"不靠谱".

10亿台移动设备的大数据表示移动互联网已是年轻人天下

国内独立第三方数据服务提供商TalkingData正式发布<2014移动互联网数据报告>.报告显示:2014年,我国移动智能终端用户规模达10.6亿,较2013年增长231.7%,增速远超全球同期市场. TalkingData数据平台部总监陶京琪表示,报告数据都是基于TalkingData覆盖的10亿移动设备,所有的研究结论也都是用户的日常行为的发现.而根据大数据自身价值的挖掘,这10亿移动终端设备清晰的告诉我们2014年移动互联网的发展. 报告显示,安卓与iOS平台用户比例约为7:3,其中,

IDC:中国云计算市场超10亿 企业云火热

本文讲的是IDC:中国云计算市场超10亿 企业云火热[IT168 资讯]据IDC最近完成的针对企业用户的调研显示,云计算在中国市场的受关注度正日益提高,更多的用户愿意进行尝试,或正在评估云计算为企业带来的好处,这为云计算在中国的推广提供了很好的基础.同时,IDC注意到最终用户在对私有云计算基础架构的建设方面发展迅速.越来越多的大中型企业正在建设或考虑建设私有云计算平台,从而提高IT基础架构的效率,以更好的支持业务发展.云计算基础架构已成为中国大中型企业下一代数据中心(NGDC)建设的主要目标.