2.75亿部设备可能遭黑客攻击

以色列软件研究公司NorthBit日前发布报告称,在Android系统中又发现一处安全漏洞,可导致2.75亿部设备遭到黑客攻击。

报告显示,该安全漏洞存在于Android的媒体服务器和多媒体库Stagefright中,运行Android 2.2至4.0,以及Android 5.0和5.1系统的设备都将受到该漏洞的影响。

这并非Stagefright首次曝出安全漏洞。早在去年7月,网络安全公司Zimperium研究人员就表示,他们在Stagefright中发现多处安全漏洞,允许黑客在用户全然不知的情况下远程访问Android设备。Zimperium当时称,该漏洞影响Android 2.2至5.1版本,预计约95%的Android设备受影响。此后,谷歌陆续发布了多个补丁。如今看来,Stagefright的安全问题仍未解决。

NorthBit预计,当前正在运行存在该漏洞的Android系统的设备大约有2.75亿部,但很难说到底有多少设备处于危险之中。NorthBit称,运行官方原版ROM的Nexus 5最容易受到攻击。此外,HTC One、LG G3和三星Galaxy S5也已经被NorthBit攻破。庆幸的是,利用该漏洞发动攻击并不是一件容易的事。根据NorthBit提供的视频显示,利用Stagefright新漏洞发动攻击需要具备一定的工程学知识。

Stagefright是Android平台的核心组成部分,主要用来处理、播放和记录多媒体文件。此外,它还能自动产生缩略图,或者从视频或音频文件中抽取元数据,如长度、高度、宽度、帧频、频道和其他类似信息。

本文转自d1net(转载)

时间: 2024-07-29 23:52:45

2.75亿部设备可能遭黑客攻击的相关文章

Android 多媒体库新漏洞 2.75亿部设备受影响

TNW中文站 3月19日报道 以色列软件研究公司NorthBit今日发布报告称,由于Android系统的媒体服务器和多媒体库Stagefright中存在安全漏洞,上亿部Android设备可能会遭到黑客攻击. 这并非Stagefright首次被发现存在安全漏洞,早在去年10月时,就有媒体报道称超过10亿部Android设备可能会因为Stagefright中的一个安全漏洞而被入侵. 从那以后,谷歌陆续发布了多个补丁,但是Stagefright的安全问题始终没有得到解决. NorthBit称,运行2.

金融安全资讯精选 2017年第十三期 百慕大离岸律师事务所遭黑客攻击,Google 发布HTTPS 普及度报告,Bad Rabbit攻击预警和安全建议,PCI SSC 发布新的 3DS 支付标准

[金融安全动态] 百慕大离岸律师事务所 Appleby 近期遭黑客攻击 点击查看原文   点评:与此前声名大噪的"巴拿马文件"一样,"百慕大"事件的目标在于掀起新一轮对全球财务.企业以及税务事务的大规模审查.从这次事件可以见到,其实对于越大型的公司或个人来说,数据泄露所最担心的问题并非是经济损失,公司名誉和品牌的杀伤力,才是致命的.   Google 发布HTTPS 普及度报告 点击查看原文   概要:一项Google发布出来的数据:64% Android设备上,7

二季度八大热点网络安全事件出炉 台湾ATM遭黑客攻击被窃取7000万上榜

360互联网安全中心近日发布的<2016年第二季度中国互联网安全报告>盘点了2016年第二季度八大热点网络安全事件,其中包括台湾ATM机遭黑客攻击被窃取7000万.这八大热点网络安全事件分别是: 一.白帽报告世纪佳缘漏洞被抓事件 2015年12月份,袁某在乌云提交发现的婚恋交友网站世纪佳缘的系统漏洞.在世纪佳缘确认漏洞,修复漏洞并按乌云平台惯例向漏洞提交者致谢后,事情突然发生转折.世纪佳缘在一个多月后以"网站数据被非法窃取"为由报警.2016年4月份,袁某被司法机关逮捕.此

索尼影业再遭黑客攻击,,PS商店无法登陆达两小时

索尼影业再遭黑客攻击12月9日消息,据国外媒体报道,索尼影业今日再次遭到攻击,其PlayStation在线商店出现了两个多小时无法登陆的情况.在东京时间早晨8点52分至11.18分出现了系统故障,登陆PlayStation在线商店时只显示:页面无法找到, 这不是你的问题,这是网络的错.索尼影业回应称,已经对这一问题进行修复,网络故障的起因仍在调查中.目前索尼尚未接收到任何显示信息被泄露或者窃取的报告.上月,索尼影视娱乐的计算机网络曾遭到黑客攻击,而索尼影业的好几部电影被非法泄露到盗版网站,包括即

P2P网贷易遭黑客攻击

本文讲的是 P2P网贷易遭黑客攻击,P2P网贷的超高利率并不是那些缺乏现金的借款人唯一担心的事情,这些大批新兴的互联网金融网站也吸引了网络罪犯的注意.他们盯上了用户的账户信息,并将这些信息用于盗取存款,申请信用卡,或者进行其它形式的盗窃. 网络安全公司InterlCrawler的总裁兼首席情报官安德鲁·卡马洛夫认为,"这似乎是新一轮的欺诈行为".公司通过在黑客论坛上售卖的几个数据库已经获得了超过1亿人的借贷信息. 因为高额的利息费用往往导致用户破产,利息相对较低且贷款手续简捷方便的互联

韩购物网站服务器遭黑客攻击 千万用户信息被泄

据韩媒26日报道,韩国著名购物网站Interpark的服务器遭黑客攻击,1000万以上客户的个人信息被泄漏. 韩国警察厅网络安全局介绍,本月11日发现Interpark服务器于今年5月遭到黑客攻击,1030多万客户的名字.地址.电话号码等个人信息被泄漏.警方正在对此案进行调查. 韩国警方推测,黑客向Interpark职员发送带有恶意代码的电子邮件后,对数据库服务器进行了黑客攻击并盗取了客户个人信息. 据悉,黑客威胁Interpark,称会公开客户个人信息被泄一事并索要30亿韩元. 另外,韩国未来

调查:中企遭黑客攻击案例激增 物联网存安全隐患

英媒称,世界顶级会计审计公司普华永道的最新统计显示,过去两年中,中国公司遭黑客攻击的数量激增,物联网的普及给中国企业带来新的安全隐患. 据英国广播公司网站11月30日报道,普华永道11月29日发布了< 2017年全球信息安全状况调查报告>.对中国内地和香港地区的审计显示,在过去12个月中,中国内地及香港企业检测到的各类信息安全事件平均数量为2577起,是去年同期的两倍,较2014年则飙升了969%. 报告分析说,随着物联网的快速发展.对物联网产品安全意识的缺失,导致了消费者技术,包括网络摄像头

索尼音乐公司服务器遭黑客攻击,5万首迈克·杰克逊音频文件遭窃

和讯科技消息 http://www.aliyun.com/zixun/aggregation/17197.html">北京时间3月5日,据国外媒体报道,去年4月索尼音乐公司服务器遭黑客攻击,5万首迈克·杰克逊音频文件,包括一首已故歌手佛莱迪·摩克瑞与黑眼豆豆成员威廉·亚当斯(Will.I.AM)合作的未公开音频遭下载,总价值约1.6亿英镑. 2011年4月,索尼音乐服务器遭黑客渗透后,非法下载约5万首迈克·杰克逊数字音频文件.索尼音乐于2010年花费1.6亿英镑购买迈克·杰克逊的音乐版权.

育碧遭黑客攻击:用户账号被窃

本文讲的是 : 育碧遭黑客攻击:用户账号被窃   ,  [IT168 导购] 育碧公司LOGO 7月6日凌晨消息,旧金山游戏公司育碧周二宣布,该公司网站已被未知黑客攻破,一部分用户账号被窃取,但并未透露具体数字. 育碧发表博文称:"我们最近发现,公司旗下的一个网站已被攻破,黑客越权存取了我们的一些在线系统.在这一过程中,我们得知自己的账号数据库中的数据已被非法存取,包括用户名.电子邮件地址和加密密码等."育碧称,一名员工的证书被窃取,并被用来进入该公司的网络.育碧拒绝透露更多细节,并表