上一主题下一主题
«12»Pages: 1/2     Go
主题 : 谷歌披露威胁数百万安卓设备的高危漏洞
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261113
威望: 117126 点
无痕币: 2327 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-25

0 谷歌披露威胁数百万安卓设备的高危漏洞

12 月 3 日消息,谷歌安卓合作伙伴漏洞计划(APVI)网站上的一个新帖子中,曝光了一个影响数百万安卓设备的安全漏洞。黑客利用该漏洞,就能够在三星、LG、小米等诸多 OEM 厂商品牌手机中植入恶意软件。而且这些恶意软件可以获得系统级别的最高权限。



这个安全漏洞的关键就是平台证书。谷歌员工和恶意软件逆向工程师卢卡兹・塞维尔斯基(Łukasz Siewierski)率先发现了这个证书问题,他表示这些证书或签名密钥决定了设备上安卓版本的合法性。供应商也使用这些证书来签署应用程序。



虽然安卓系统在安装时为每个应用程序分配了一个独特的用户 ID(UID),但共享签名密钥的应用程序也可以有一个共享的 UID,并可以访问对方的数据。而通过这种设计,与操作系统本身使用相同证书签署的应用程序也能获得同样的特权。

而问题的关键是,部分 OEM 厂商的安卓平台证书泄露给了错误的人。这些证书现在被滥用于签署恶意应用程序,使其具有与安卓系统相同的权限。这些应用程序可以在受影响的设备上可以不和用户交互,直接获得系统级权限。因此安卓设备一旦感染,就能在用户不知情的情况下获取所有数据。
事能知足心常乐 人到无求品自高
级别: 八片秋叶
UID: 2318
精华: 0
发帖: 7694
威望: 61202 点
无痕币: 2474 WHB
贡献值: 0 点
在线时间: 2219(时)
注册时间: 2007-12-01
最后登录: 2024-04-25

这个危害性到底有多厉害?        
级别: 六行秋雁

UID: 284256
精华: 0
发帖: 2373
威望: 19397 点
无痕币: 26799 WHB
贡献值: 0 点
在线时间: 418(时)
注册时间: 2017-05-12
最后登录: 2024-04-25

看看吧!
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26502
威望: 22631 点
无痕币: 15 WHB
贡献值: 0 点
在线时间: 1507(时)
注册时间: 2013-09-06
最后登录: 2024-04-25

谢楼主辛苦分享!
级别: 六行秋雁

UID: 1363
精华: 0
发帖: 7165
威望: 21559 点
无痕币: 10285 WHB
贡献值: 0 点
在线时间: 789(时)
注册时间: 2007-11-27
最后登录: 2024-04-21

感谢楼主的资源分享
级别: 七朵秋菊
UID: 302041
精华: 0
发帖: 25121
威望: 15591 点
无痕币: 15434 WHB
贡献值: 0 点
在线时间: 958(时)
注册时间: 2022-01-01
最后登录: 2024-04-24

包括手机吗?
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261113
威望: 117126 点
无痕币: 2327 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-25

看看了解一下吧!
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107390 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
级别: 四缕秋风
UID: 31396
精华: 0
发帖: 864
威望: 2883 点
无痕币: 6343 WHB
贡献值: 0 点
在线时间: 64(时)
注册时间: 2008-05-21
最后登录: 2024-04-07

感谢楼主分享。
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45238
威望: 40909 点
无痕币: 9890 WHB
贡献值: 0 点
在线时间: 804(时)
注册时间: 2014-06-03
最后登录: 2024-04-25

谢谢楼主分享,进来看看,了解一下。
上一主题下一主题
«12»Pages: 1/2     Go
Total 0.046712(s) query 4, Time now is:04-25 23:43, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛