海南日报报业集团旗下媒体: 海南日报 | 南国都市报 | 南海网 | 南岛晚报 | 证券导报 | 法制时报 返回报网首页 |   版面导航
2015年07月29日 星期三      报料热线:966123
当前版: 011版 上一版   下一版 上一期   下一期 往期
上一篇    下一篇
放大 缩小 默认   
安卓曝“致命”漏洞

黑客发彩信可“秒控”手机

  网络安全公司Zimperium研究人员27日警告,全球应用最广泛的移动设备操作系统之一安卓(Android)存在“致命”安全漏洞,“黑客”只需简单发送一封彩信便能在用户毫不知情的情况下完全控制手机。

  Zimperium当天在博客发帖说,在安卓平台的核心组成部分,即主要用来处理、播放和记录多媒体文件的Stagefright框架中发现多处安全漏洞。“黑客”只需知道用户手机号码,便可通过发送彩信的方式远程执行恶意代码。具体而言,用户接收彩信后通过浏览器下载一个特制媒体文件,“黑客”就可以发动攻击。

  最可怕的是,Stagefright框架还能自动产生缩略图或从视频或音频文件中抽取元数据,这意味着“黑客”可以在用户完全不打开或阅读彩信的情况下入侵手机,甚至赶在用户看到这条彩信前将其删除,神不知鬼不觉地“黑”掉手机,继而远程窃取文件、查收电邮乃至盗取用户名和密码等。

  按这家公司的说法,Stagefright框架的安全漏洞波及安卓多个版本,由于更新较慢,预计当前约有95%、即多达9.5亿部使用安卓系统的智能手机受到影响。

  这家公司先前已将这些安全漏洞通报给谷歌公司,同时向后者提供了自行开发的补丁程序。

  目前,谷歌已把补丁程序提供给合作伙伴,但补丁到达终端用户手中往往需要几个月时间。

  闫洁(特稿·新华国际客户端)

上一篇    下一篇
标题导航
安卓曝“致命”漏洞~~~
安卓曝“致命”漏洞~~~
安卓曝“致命”漏洞~~~
安卓曝“致命”漏洞~~~
安卓曝“致命”漏洞~~~
安卓曝“致命”漏洞~~~
安卓曝“致命”漏洞~~~
   第001版:头版
   第002版:海南新闻时政
   第003版:海南新闻综合
   第004版:纪念抗日战争胜利70周年特别报道
   第005版:深读社会观察
   第006版:专题
   第007版:海南新闻社会
   第008版:海南新闻综合
   第009版:中国新闻
   第010版:中国新闻综合
   第011版:中国/世界新闻综合
   第012版:体育新闻综合
   第013版:娱乐新闻综合
   第014版:旅游周刊
   第015版:旅游周刊旅游圈
   第016版:旅游周刊最海南
“电梯吃人”,谁是肇事者?
印度前总统、“导弹之父”卡拉姆去世
金正恩向中国人民 志愿军烈士陵园送花圈
电梯安全 责任链亟待“大修”
通宵熬夜一次也可能 对基因产生长期影响
黑客发彩信可“秒控”手机
网传“扶梯前第二块板不安全”或有误