安卓暴后门让几亿部手机受罪 谷歌老大让这么多人受累了、 以色列软件研究公司NorthBit今日发布报告称,由于Android系统的媒体服务器和多媒体库Stagefright中存在安全漏洞,上亿部Android设备可能会遭到黑客攻击。
这并非Stagefright首次被发现存在安全漏洞,早在去年10月时,就有媒体报道称超过10亿部Android设备可能会因为Stagefright中的一个安全漏洞而被入侵。 从那以后,谷歌陆续发布了多个补丁,但是Stagefright的安全问题始终没有得到解决。 NorthBit称,运行2.2至4.0版Android系统以及5.0和5.1版Android系统的设备可能都会受到这个新发现的漏洞的影响。 NorthBit估计运行上述版本Android系统的设备大约有2.75亿部,但是很难说清到底有多少设备可能会受到影响。 NorthBit称,运行常规ROM的Nexus 5设备最有可能受到攻击,公司成功攻破的其他手机还包括HTC One、LG G3和三星S5。 幸运地是,黑客利用这个新漏洞发动攻击并不是一件容易的事。据NorthBit称,利用Stagefright中的这个新漏洞发动攻击需要具备一定水平的社会工程学技术,因此黑客不太容易成功。 如果不能诱骗用户点击恶意链接并在目标网页上停留足够长的时间,攻击者就不能绕过用户设备的安全系统,整个攻击过程耗时在数秒钟到两分钟之间。 因此,在谷歌发布针对Stagefright的下一个补丁之前,Android用户上网时最好还是小心谨慎一点。
随着智能手机和支付业务的普及,黑客们的目光也开始向移动平台转移,而就像是PC软件一样,手机操作系统也会有各种漏洞,从而给了恶意程序可乘之机。 以色列软件研究公司NorthBit今日发布报告称,由于Android系统的媒体服务器和多媒体库Stagefright中存在安全漏洞,上亿部Android设备可能会遭到黑客攻击。 NorthBit称,运行2.2至4.0版Android系统以及5.0和5.1版Android系统的设备可能都会受到这个新发现的漏洞的影响。预计所涉及Android设备的总数高达2.75亿部。 NorthBit表示,越是运行接近原生系统的设备越容易收到Stagefright漏洞的影响,因此谷歌Nexus 5首当其冲,接下来三星、LG以及HTC等等一线厂商也都纷纷中招。 不过需要强调的是,黑客利用这个新漏洞发动攻击并不是一件容易的事。据NorthBit称,利用Stagefright中的这个新漏洞发动攻击需要具备一定水平的社会工程学技术,因此黑客不太容易成功。 如果不能诱骗用户点击恶意链接并在目标网页上停留足够长的时间,攻击者就不能绕过用户设备的安全系统,整个攻击过程耗时在数秒钟到两分钟之间。 尽管如此,NorthBit还是叮嘱Android用户,在谷歌发布下一版BUG补丁前,请在浏览网页时保持警惕。
|