国产电影精品一区-日韩专区一区-亚洲小说欧美激情另类,亚洲精品在线观看视频,欧美性生交大片免费看app麻豆,久久99国产精品二区不卡

谷歌披露威脅數(shù)百萬(wàn)安卓設(shè)備的高危漏洞

業(yè)界
TIME
2022-12-03 14:40
IT之家
分享

  IT之家 12 月 3 日消息,谷歌安卓合作伙伴漏洞計(jì)劃(APVI)網(wǎng)站上的一個(gè)新帖子中,曝光了一個(gè)影響數(shù)百萬(wàn)安卓設(shè)備的安全漏洞。黑客利用該漏洞,就能夠在三星、LG、小米等諸多 OEM 廠商品牌手機(jī)中植入惡意軟件。而且這些惡意軟件可以獲得系統(tǒng)級(jí)別的最高權(quán)限。

  IT之家了解到,這個(gè)安全漏洞的關(guān)鍵就是平臺(tái)證書。谷歌員工和惡意軟件逆向工程師盧卡茲?塞維爾斯基(?ukasz Siewierski)率先發(fā)現(xiàn)了這個(gè)證書問(wèn)題,他表示這些證書或簽名密鑰決定了設(shè)備上安卓版本的合法性。供應(yīng)商也使用這些證書來(lái)簽署應(yīng)用程序。

  雖然安卓系統(tǒng)在安裝時(shí)為每個(gè)應(yīng)用程序分配了一個(gè)獨(dú)特的用戶 ID(UID),但共享簽名密鑰的應(yīng)用程序也可以有一個(gè)共享的 UID,并可以訪問(wèn)對(duì)方的數(shù)據(jù)。而通過(guò)這種設(shè)計(jì),與操作系統(tǒng)本身使用相同證書簽署的應(yīng)用程序也能獲得同樣的特權(quán)。

  而問(wèn)題的關(guān)鍵是,部分 OEM 廠商的安卓平臺(tái)證書泄露給了錯(cuò)誤的人。這些證書現(xiàn)在被濫用于簽署惡意應(yīng)用程序,使其具有與安卓系統(tǒng)相同的權(quán)限。這些應(yīng)用程序可以在受影響的設(shè)備上可以不和用戶交互,直接獲得系統(tǒng)級(jí)權(quán)限。因此安卓設(shè)備一旦感染,就能在用戶不知情的情況下獲取所有數(shù)據(jù)。

THE END
免責(zé)聲明:本文系轉(zhuǎn)載,版權(quán)歸原作者所有;刊載之目的為傳播更多信息,如內(nèi)容不適請(qǐng)及時(shí)通知我們。

相關(guān)熱點(diǎn)

  從iPhone 12系列開(kāi)始,蘋果已經(jīng)沿用了三代直屏+直邊的設(shè)計(jì),標(biāo)準(zhǔn)版和此前mini到還好。  對(duì)于Pro版用戶,尤其是Pro Max簡(jiǎn)直是災(zāi)難,“半斤”的機(jī)身重量加上邊框設(shè)計(jì),讓iPh...
手機(jī)
  隨著冬季低溫季節(jié)到來(lái),續(xù)航縮短、充電慢等影響新能源電動(dòng)汽車駕乘體驗(yàn)和消費(fèi)者滿意度的問(wèn)題更為突出。  并且,近段時(shí)間,國(guó)內(nèi)也出現(xiàn)了多起爭(zhēng)議車禍?zhǔn)鹿剩囍鞣Q車輛質(zhì)...
新能源

相關(guān)推薦

1
3