Android新漏洞泄露敏感信息:影响近九成用户

  新浪科技讯 北京时间6月30日上午消息,IBM的研究人员发现,大约有86%的Android手机中都存在一个漏洞。黑客可能借此获取用户的敏感信息,包括银行服务和虚拟专用网络(VPN)的密钥,以及用于解锁设备的PIN码或图形。

  该漏洞位于Android KeyStore,这是Android系统的一个敏感区域,专门用于存储密钥和类似的身份信息。借助该漏洞,黑客可以通过执行恶意代码来获取用户的敏感信息。研究人员称,谷歌仅在Android 4.4奇巧系统中修补了这一漏洞,其余版本仍会受到该问题的影响。受影响的用户在所有Android用户中的占比大约为86.4%。

  如果黑客想要成功利用这项漏洞,必须克服多项技术障碍。Android系统采用了现代化的软件保护措施,包括数据执行预防模式,而且解决了空间布局随机化的问题。这两项功能都会导致黑客执行恶意代码的难度加大。

  黑客还必须在受到这一漏洞影响的手机上安装应用。不过,由于存在于Android最为敏感的KeyStore中,所以该漏洞十分严重。

  美国莱斯大学计算机系教授、Android安全专家丹·沃雷克(Dan Wallach)解释说:“通常而言,应用都会将认证信息存储在这里,所以如果攻破了KeyStore,那么当用户的手机上有相应的应用时,你便可以假扮成手机用户登录该服务。至少也可以登录能记住密码的服务。这意味着多数强迫你每次都要输入密码的银行应用,或许在应对这一攻击时相对比较安全。”

  黑客可以利用该漏洞进入用户的Twitter账号发布垃圾信息,也可以窃取银行存款。而如果他们盗取了用户的VPN认证数据,则可以绕过防火墙展开各种攻击。

  安全公司viaForensics高级移动安全工程师保·奥利瓦(Pau Oliva)表示,该漏洞还会造成其他威胁,因为它将允许黑客接触到执行敏感加密任务的Android资源。“利用这项漏洞,黑客可以假冒智能手机所有者生成RSA密钥,并进行签名和认证。”奥利瓦说。

  谷歌可能通过Bouncer服务为用户提供额外的保护,但这一机制经常被黑客绕过。由此看来,经常利用Android设备从事资金交易和传输重要数据的用户,最好还是在安装应用时多加小心。在通过Google Play之外的其他渠道安装应用时同样应格外警惕。(书聿)

时间: 2024-07-31 17:03:39

Android新漏洞泄露敏感信息:影响近九成用户的相关文章

Android 新漏洞泄露敏感信息

IBM的研究人员发现,大约有86%的Android手机中都存在一个漏洞.黑客可能借此获取用户的敏感信息,包括银行服务和虚拟专用网络(VPN)的密钥,以及用于解锁设备的PIN码或图形. 该漏洞位于Android KeyStore,这是Android系统的一个敏感区域,专门用于存储密钥和类似的身份信息.借助该漏洞,黑客可以通过执行恶意代码来获取用户的敏感信 息.研究人员称,谷歌仅在Android 4.4奇巧系统中修补了这一漏洞,其余版本仍会受到该问题的影响.受影响的用户在所有Android用户中的占

近九成用户遇手机预装软件难卸载让用户有苦难言

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近期,智能手机预装软件难卸载现象备受关注.一项有204万人参与的网络调查显示,有87.6%的人遇到过预装软件,并有想卸载的需求.由此看来,手机预装软件是存在智能手机用户间的普遍问题. 360手机安全专家还提醒用户,预装软件除了影响用户的使用外,暗自扣费.耗流量也只是表面的危害.其潜在的危险是,绝大多数预装软件要求手机用户同意获得位置信息以及短

新浪调查显示近九成网友认为工作后仍需加强英语学习

高端成人英语培训机构华尔街英语联合新浪教育展开的<参加工作后你还学英语么?>的调查显示,近九成网友认为,工作后仍然非常有必要加强英语学习.该调查还显示,为员工提供英语培训机会的企业会优先获得求职者的青睐. 拒绝成为"另类文盲" 在参与调查的1500多名参与者中,有近90%的网友认为,在人才市场竞争日益激烈的今天,英语学习非常有必要.一位网友调侃道:"我自身的英语水平不高,但一直不愿放弃学习英语.因为不懂点儿英文信息,日常生活和工作都会遇到不少障碍.不懂英文不单单会

富士康韩国公司裁员近九成:因诺基亚份额下跌

诺基亚手机市场份额持续下跌连累代工巨头 孙燕飚 随着第一大客户诺基亚手机全球市场份额持续下跌,手机代工巨头富士康国际(02038.HK)也不得不调整其在全球生产基地的布局. 日前,韩国<中央日报>报道,富士康国际韩国公司最近一次性裁员近九成,只留下了少数人以期开拓新的业务.2006年成立的富士康国际韩国公司,主要职能是为诺基亚北美市场开发CDMA手机.去年10月,诺基亚宣布停止其CDMA业务,导致富士康国际韩国公司业绩一落千丈. "富士康国际韩国公司的阶段性任务已完成."富

深圳特区报:近六成用户表示肯定升级到3G

[本报讯](记者 王晓晴)通过对36.3万 网友调查,新浪昨日发布了首份<全国网民3G调查报告>.报告指,经过运营商的大规模推广,网民对3G的认知度明显提升,近六成用户表示肯定升级到3G.不过,当前资费偏高依然是制约用户升级的最大阻力,而3G手机的最大需求依然集中在中低端市场. TD支持率高于其他3G标准 报告显示,运营商及产业链各方此前对3G的大力传播推广收到良好效果,仅有1.9%的网民表示不清楚3G,"听说过"和"了解"的比例分别占36.3%和61.

近七成用户常用帐户查询手机银行安全性需升级

近七成用户常用帐户查询 手机银行安全性亟需升级 尽管手机银行业务还处于发展初期,手机用户认知度不高,但其市场空间广阔,尤其帐户查询的功能使用和缴费支付的市场需求最大.因此,解决手机银行安全性问题刻不容缓 ■本报记者 杨剑 日前,国内最大的手机应用服务平台3G门户在京发布<2009中国手机银行业务用户调研报告>.报告显示,尽管手机银行业务还处于发展初期,手机用户对其知晓度不高,但手机银行仍然存在广阔的市场空间. 手机银行认知度不高,查询功能使用最多 手机银行是继 网上银行.电话银行之后又一种方便

近6成用户设置了手机防盗

中新网6月1日电 网秦最近调查数据显示:美国.印度.东南亚地区的用户有近8成每天都会对手机做至少一次健康体检,近6成用户设置了手机防盗.其次,"系统优化"."通讯录备份"."隐私保护"和"话费保护"占据了多数海外手机用户的心理安全要位. "这一使用习惯明显和网秦在中国的手机用户有所不同."网秦CEO林宇表示.根据赛诺报告的用户显示,中国的手机用户最看重的手机功能按"重要到一般"分别是:查

杭州近九成企业产品超重豪华电动车该瘦身商情视点

电动自行车作为城市便捷而环保的交通工具,已成为市民出行的代步品.您是否关注过电动车的体重是否标准?在电动车企业集聚的萧山,16家企业中有14家生产的电动车体重超标,电动车面临集体瘦身. 大多数电动车被查超重 杭州市质监局萧山分局抽查的16家电动自行车生产企业的产品中,主要存在制动性能不符合标准要求,整车质量(重量)超标.反射器及鸣号装置不够灵敏.前后轮辋与前叉.车架平.立叉两边的相对偏差超标等不合格情况. 最令检查人员吃惊的是,在被抽查的这16家企业中,有14家企业生产的电动自行车在整车质量(重

海关税收电子支付率近九成

本报讯 (通讯员 陈定 记者 杨群)2010年,上海海关实现税收电子支付2305.11亿元, 同比增长49.03%,电子支付率达87.39%.这意味着,上海海关税收近九成是通过电子支付系统完成的. "电子支付让缴税越来越方便了,"上海新发展进出口贸易实业有限公司朱小平说,"我们只要联网查询到需要支付的税单记录就可以登录支付平台支付,不再受银行和海关的上下班时间限制,7天24小时随时都可支付,省去了奔波之累,缩短了通关时间. "如今,上海海关电子支付平均日处理量近1.