安卓致命漏洞 手段非常高超令人震惊
安卓致命漏洞,超九成用户受威胁很危险。安卓系统用户在全球市场占据了数一数二的地位,然而近几年安卓系统的安全性却饱受质疑。近日,据一家安全研究公司报告称,他们发现了安卓系统的一个漏洞,黑客只需要将一条文本信息发送到用户就可以获取用户的权限,目前有九成以上的安卓用户都存在这样的危险。 据Zimperium表示,该漏洞存在于安卓内置的称之为“Stagefright”的媒体播放工具中。只需向安卓设备发送一条简单的文本消息,黑客就可以取得该设备的全部权限,进而窃取各类数据,包括信用卡或个人信息。 Zimperium向国家公共电台表示,目前为止,该漏洞尚未被人利用。但该公司在网站的一篇博文中表示,95%的安卓设备会受到威胁。 而依据国家公共电台的说法,恶意软件可以藏身于发往用户手机的简短视频中。一旦恶意文本被设备接收,就会触发Stagefright的某个内置功能,减少播放视频所需的处理时间,而黑客就在这一过程中取得设备的控制权。 具体的步骤取决于用户安装的即时消息平台。对于使用安卓提供的标准Messenger应用的用户来说,他们只需打开文本消息即会中招,就算不观看视频也是一样。而依据Zimperium的说法,那些使用谷歌Hangouts的用户更是连文本也无需看到。一旦应用收到文本消息,就会自动对视频进行处理,然后就中招了。 虽然目前这一漏洞还没有被利用,但是其存在的危害还是很令人担忧,希望有关制造商能够解决这一问题,为用户的安全提供保障,同时用户本身也需要提高警惕。 |