安卓手机曝彩信安全漏洞,因开源机制?

今年7月以色列移动安全公司 Zimperium 研究人员 Joshua Drake 发现 Android 系统核心组成Stagefright框架存在允许黑客执行远程恶意程序严重安全漏洞,一旦用户接受并打开一条彩信,通过浏览器下载特定视频文件或者打开嵌入多媒体内容的网页,黑客就能侵入手机。该漏洞俨然成为该系统最危险的漏洞,影响95%的安卓用户,对此今天Zimperium公司发布了Stagefright Detector App,至少让你知道是否已经成功安装补丁修复这个最危险漏洞。

如 果你正在使用Nexus设备,那么谷歌官方已经放出了修复补丁;如果你正在使用Galaxy S6或者其他设备,那么可能还需要再等待一段时间。Google承诺为Android提供3年安全更新、以及为自家设备提供2年期的“重大”更新。该公司 将把与安全相关的变动及时告知合作伙伴,以便其能够及时将之纳入更新。一旦问题得到完整披露,Google将把相关补丁投放到Android开源项目 (AOSP)社区。

作为Google最重要的合作伙伴之一,三星也吐露了将为设备推出每月更新的意图。Android Police的报告称,Sprint早已为较新的旗舰(比如Galaxy S5)推出了更新,尽管由运营商主推(而非由三星主动带来)的更新让大家感到有些失望。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-11 12:22:38

安卓手机曝彩信安全漏洞,因开源机制?的相关文章

99.99%安卓手机存在系统安全漏洞

当前,移动支付使手机成为方便快捷的第一钱包. 有数据显示,去年我国使用手机支付的用户规模增长迅速,达到4.69亿人,年增长率为31.2%,手机网上支付的使用比例由57.7%提升至67.5%. 的确,360公司发布的<2017年中国手机安全风险报告>(以下简称<报告>)也显示,2016年中国移动支付总额约209万亿元,超过美国2016全年GDP."与此同时,移动支付安全状况依然堪忧,93%的钓鱼网站.34.8%的恶意程序威胁个人财产.一不小心,甚至可能被一条短信.一个链接搞

安卓再曝重大安全漏洞 但这个锅注定要高通来背

提起高通大家都想到这是一家大名鼎鼎的芯片厂商,每年的旗舰手机基本都用该公司芯片,近期更是有新闻消息称"高通发布骁龙神经处理引擎SDK,可以比作是手机版"阿法狗"",足见这家公司志向远大. 然而,仰望星空,还要脚踏实地,这次,高通算是被绊了一下.安卓再次爆出了一个重大安全漏洞,该漏洞的因由就是高通为推广其芯片的网络功能,错误地为黑客留下了可访问用户私人数据的后门,而这一漏洞将会影响到成千上万的安卓设备. 看到这,也许大家就在担心自己的手机(联发科芯片松了口气)会不会受

99.99%的安卓手机存在安全漏洞

360昨日发布的<2017年手机安全风险报告>显示,目前99.99%的安卓手机存在系统安全漏洞. 报告指出,2016年中国移动支付总额约209万亿,超过美国2016全年GDP,手机正成为个人财富中心.但移动支付安全状况仍然堪忧,93%的钓鱼网站.34.8%的恶意程序威胁个人财产,手机或成财产"黑洞". <报告>显示, 目前99.99%的安卓手机存在系统安全漏洞.去年,猎网平台共收到全国用户提交的网络诈骗举报,涉案金额高达1.95亿. 仅2017年第一季度,360

金山发布橙色安全预警:多款安卓手机管理软件存WiFi漏洞

近日360手机精灵.豌豆荚.腾讯手机助手等多款安卓(Android)手机管理软件曝出安全漏洞,在公共WiFi环境下,安卓手机用户可能会被处于同一网络的攻击者盗取所有个人隐私信息,金山安全中心分析认为,这 是目前为止国内最严重的智能手机安全风险,金山网络发布橙色安全预警,提醒广大安卓用户尽快升级软件程序修复漏洞. 危及数千万用户 随着移动互联网的快速发展,手机管理软件几乎已经成为智能手机的必备工具.它主要是方便智能手机与电脑之间的内容同步,用户通过该软件,可在电脑中直接管理手机中的通讯录.短信.照

两个漏洞可让十亿安卓手机被获取 Root 权限?

趋势科技报道,数十亿的安卓设备上发现安全漏洞,攻击者可通过简单的操作获取root访问权限. 目前市场上大部分的智能设备都在使用Qualcomm Snapdragon SoCs(系统芯片),据该公司官网上统计,有超过10亿的设备使用Snapdragon芯片.然而不幸的是,安全研究员们发现数个安全漏洞会影响Snapdragon芯片,可被攻击者获取访问设备的root权限. 趋势科技在发现这些漏洞之后就提交给了Google,并且Google也已经修复了.但是由于影响范围比较广泛,移动领域和物联网领域均有

骁龙芯片存严重安全漏洞 超十亿安卓手机面临威胁

本文讲的是 骁龙芯片存严重安全漏洞 超十亿安卓手机面临威胁,超过十亿安卓设备搭载的骁龙芯片存在严重漏洞,黑客可通过任意恶意软件获取设备 Root 权限. 趋势科技公司的安全研究人员对安卓用户发出警告称,高通骁龙芯片中内核级编程的一些部分存在严重漏洞,攻击者可以利用其获得 Root 权限,进而完全控制设备. 获取设备 Root 权限是个值得关注的问题,攻击者可以获得管理员级的权限,使用你的设备对付你:操控摄像头拍照.窥探账户密码.电子邮件.短信.照片等个人信息. 高通官方网站上的信息显示,骁龙芯片

曝谷歌安卓系统存重大安全漏洞可创造虚假ID

硅谷网讯 据国外媒体报道,根据今日发布的一项研究,谷歌的安卓操作系统可能存在安全漏洞,这将使得黑客可以冒充被信任的应用程序并潜在的窃取你的手机或平板电脑信息.本质问题在于安卓检查--或者确切来说是不检查--某些应用程序真实性的方式,因此这一漏洞也获得了一个醒目的名字--"假ID",做公司移动数据保护的隐形公司 Bluebox Security这样说道. 验证身份是在线网络最重要的问题之一,登陆某银行账户的人是否就是账户所有者?总部位于旧金山的Bluebox公司主要是帮助公司保护移动设备

CM10.1.1稳定版官方下载 修复安卓手机漏洞

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   CyanogenMod 10.1的 稳定正式版才发布 刚刚半个月,10.1.1稳定版又来了!新版主要针对安卓近期暴露的安全问题做了改进,针对多个漏洞打了补丁.因此,10.1.1版本完全是一个安全性的更新,以及一些bug的修正, 不涉及任何 新的功能特性.       其中最关键的漏洞补丁包括: - Bug 8219321:就是宣称99%安卓手机都存在的那个万能密

两个什么漏洞,可让十亿安卓手机被获取Root权限?

趋势科技报道,数十亿的安卓设备上发现安全漏洞,攻击者可通过简单的操作获取root访问权限. 目前市场上大部分的智能设备都在使用Qualcomm Snapdragon SoCs(系统芯片),据该公司官网上统计,有超过10亿的设备使用Snapdragon芯片.然而不幸的是,安全研究员们发现数个安全漏洞会影响Snapdragon芯片,可被攻击者获取访问设备的root权限. 趋势科技在发现这些漏洞之后就提交给了Google,并且Google也已经修复了.但是由于影响范围比较广泛,移动领域和物联网领域均有