曝谷歌安卓系统存重大安全漏洞可创造虚假ID

硅谷网讯 据国外媒体报道,根据今日发布的一项研究,谷歌的安卓操作系统可能存在安全漏洞,这将使得黑客可以冒充被信任的应用程序并潜在的窃取你的手机或平板电脑信息。本质问题在于安卓检查——或者确切来说是不检查——某些应用程序真实性的方式,因此这一漏洞也获得了一个醒目的名字——“假ID”,做公司移动数据保护的隐形公司 Bluebox Security这样说道。

验证身份是在线网络最重要的问题之一,登陆某银行账户的人是否就是账户所有者?总部位于旧金山的Bluebox公司主要是帮助公司保护移动设备上的数据,公司员工也在调查和理解Bluebox所基于的移动操作系统构架,公司首席技术官杰夫·佛利斯塔尔(Jeff Forristal)这样表示。

每一个安卓应用程序都有自己的数字签名,本质上来说就是一张ID卡。例如Adobe系统在安卓系统上有一个特殊的签名,所有Adobe的程序都有基于这一签名的ID。Bluebox公司发现,当一个应用程序闪射一个Adobe ID,安卓并不会与Adobe核查这是否是真实的ID。这意味着一个恶意用户可以基于Adobe的签名创造一个恶意软件并植入你的系统。这个问题并不只是Adobe系统特有,黑客可以创造一个恶意应用程序冒充谷歌钱包,然后获得付款和财务数据。相同的问题也出现在某些设备上的管理软件,这使得黑客可以完全控制整个系统。

“本质上来说,我们发现了一种制造虚假ID的方法,”佛利斯塔尔这样说道。“很多黑客都能够创造假ID卡,但问题是他们创造的是哪一种虚假ID卡?”这一缺陷会影响安卓2.1以上系统,尽管最新的系统4.4或者称KitKat已经修复了这一漏洞,因为这个系统与Adobe相关,据Bluebox表示。从2012年至2013年,大约14亿新的设备装有安卓操作系统,据市场研究机构 Gartner公司表示。Gartner估计今年将有11.7亿个安卓设备。

安卓系统的这一弱点展示了安全研究人员和谷歌是如何处理软件或者程序里发现的漏洞。它还暗示了处理影响安卓系统的弱点的复杂性,因为修复需要的不仅仅是谷歌的相关调整,它还涉及不同的软件开发者和设备制造商。

时间: 2024-10-06 12:43:43

曝谷歌安卓系统存重大安全漏洞可创造虚假ID的相关文章

谷歌确认安卓系统存短信诈骗漏洞

长江商报消息 本报讯(记者 常燕)谷歌Android安全团队近日确认系统存http://www.aliyun.com/zixun/aggregation/34530.html">短信诈骗漏洞,不法分子可伪造任意号码短信进行诈骗.安全专家提示用户注意防范.昨日,360.网秦等安全软件纷纷表示,对安卓新漏洞已彻底封堵,可全面查杀. 目前,相关恶意代码和程序已在互联网出现,"短信诈骗漏洞"在手机未联网状态下依然可以发送短信,并且不要求获取任何系统权限.所以常规手机安全软件使用

暗示Android L即将发布?谷歌自曝下一代安卓系统名称

不断有消息称下一代的安卓系统为Android L,而谷歌今天自曝图片,似乎暗示Android L即将发布?谷歌已经16岁了,为了庆生他们换上新的Logo,同时还不忘在G+上晒晒蛋糕啥的.Android L的正式名称一直是个谜,它的真会叫Lemon Meringue Pie(柠檬酥皮馅饼)吗?由外媒发现,G+上谷歌晒出的图片中棒棒糖多次出现,这似乎是暗示Android L的代号是Lollipop,其实之前也有过相同的消息传出.其实叫什么不重要,只是希望Android L正式版能快到到来.

英特尔芯片进入谷歌安卓系统手机

据新华社旧金山9月13日电 近些年在智能手机市场上一直较为沉寂的美国英特尔公司,13日宣布与谷歌公司建立合作伙伴关系,使用英特尔芯片的安卓系统手机将于明年上半年上市. 英特尔首席执行官欧德宁在旧金山举行的英特尔开发者论坛上介绍说,谷歌的安卓系统将支持英特尔代号为"Medfield"的智能手机芯片.全球多家生产商将在2012年上半年发售基于这款芯片的安卓系统手机. 英特尔芯片在近年火爆的智能手机及平板电脑市场上一直未能打开局面.苹果.微软.诺基亚.黑莓手机生产商RIM公司以及近八成的谷歌

英特尔杀入谷歌安卓系统

晨报讯(记者焦立坤)智能手机领域的竞争越来越复杂而精彩.昨天,电脑芯片巨头英特尔宣布与谷歌联手,拓展智能手机市场.据悉,明年上半年使用英特尔芯片的安卓系统手机将出炉. 英特尔公司总裁兼首席执行官保罗·欧德宁在美国召开的英特尔信息技术峰会开幕式上宣布了以上计划.尽管英特尔在电脑芯片领域所向披靡,但是在智能手机领域却有些沉寂,甚至可以说一直未能打开局面,手机商们多采用的是ARM芯片架构. 据称,谷歌的安卓系统将支持英特尔代号为"Medfield"的智能手机芯片.全球多家生产商将在明年上半年

阿里云系统跟谷歌安卓系统大战持续难见胜负

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;             已停止 [硅谷网9月17日讯]大家好,欢迎收听"小小报IT".今天我们来说说阿里跟谷歌(微博)在手机操作系统上的这场大战,在这场大战中双方各执一词:谷歌指责阿里云盗用了安卓机制,却不兼容于安卓平台:而阿里则一口咬定自己的阿里云OS 是自主研发的.不过目前阿里云内部员工有人承认:阿里云OS其实还是Android,只是把代码中

欧盟正式指控谷歌 安卓系统再次成为矛盾焦点

又来了!4月21日据外媒消息称,欧盟近日正式指控谷歌滥用Android系统,称后者以其支配性的市场地位强制推广谷歌搜索及Chrome浏览器,严重打压了市场创新.至此,欧盟针对谷歌的反垄断监管之战又上升了一个级别. 据欧盟反垄断部门表示,谷歌滥要求手机制造商在预装环节为其名下应用"开绿灯",尤其是如果厂商想要预装包括Google Play Store这些常用应用的话,必须预装并且在好位置推广谷歌搜索.此外,欧盟同时指控谷歌以高利润回报比的内部协议,诱使手机制造商和运营商优先推广期搜索业务

谷歌最新版安卓系统“果冻豆”份额首次超越其他版本

网易科技讯 7月9日消息,据国外媒体报道,谷歌今日公布了最新的安卓平台版本份额数据.在截至7月8日的两周统计时段中,公司最新的"果冻豆"系统份额首次超越了"姜饼".数据还显示,除了"果冻豆"之外,其他所有版本的安卓系统份额,包括"冰激凌三明治"在内,都在缩减."果冻豆"包括安卓4.1和安卓4.2版,"姜饼"则是安卓2.3版."冰激凌三明治"是安卓4.0.详细数据显示,

为什么Linux安全 基于它的安卓系统反而不安全

确切的说安卓不是Linux 大家都知道安卓是基于Linux内核,而且大家也知道Linux的安全性是公认的,那为什么和Linux有着类似嫡系关系的安卓却一直被人诟病不安全呢?要想说清楚这个问题,我们需要了解一下安卓和Linux到底是什么关系,而且这两个系统到底安全不安全,背后的原因是什么.当然,在此需要表明一个观点:世界上没有绝对安全的操作系统. 安卓基于Linux内核这句话,大家千万不要解读为安卓等同于Linux.虽然安卓基于Linux,但安卓与Linux之间还是有比较大的区别. 我们经常说的L

苹果iOS和谷歌安卓用户界面风格对比及技术总结

苹果iSO系统和谷歌安卓系统的用户界面都非常简洁漂亮,但风格还有所不同.就我个人而言,单单就设计风格来说,大部分时间里,我似乎更偏爱谷歌的安卓系统,虽然我现在用的是3GS,也许这正是原因所在,再好的设计看久了多少也会有些审美疲劳. 闲话少叙,这篇文章里我会将iOS和安卓的相同功能界面截取出来,共有五个部分,分别是:锁屏界面.拨号界面.浏览器界面.键盘界面以及其它元素.我会一一将它们从设计风格上做一对比,提取其中大家可能会关心的实现技术,让大家从设计思想和技术两方面了解它们之间的差异,通过这种对比