成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌自查安卓系統(tǒng)漏洞 三星安全隱患頗多

安全 終端安全
據(jù)最新報(bào)道,近一周的時(shí)間里,谷歌的團(tuán)隊(duì)一直在嘗試挑戰(zhàn)“Android的安全界限”,它們想知道自己能否通過一定的手段,在不和用戶交流的前提下,遠(yuǎn)程獲取到用戶的通訊錄、照片和信息;尋找那些從Google Play下載的,但卻未經(jīng)用戶允許的app;還有那些可以逃過檢測(cè)直接安裝到手機(jī)中的攻擊軟件。

據(jù)最新報(bào)道,近一周的時(shí)間里,谷歌的團(tuán)隊(duì)一直在嘗試挑戰(zhàn)“Android的安全界限”,它們想知道自己能否通過一定的手段,在不和用戶交流的前提下,遠(yuǎn)程獲取到用戶的通訊錄、照片和信息;尋找那些從Google Play下載的,但卻未經(jīng)用戶允許的app;還有那些可以逃過檢測(cè)直接安裝到手機(jī)中的攻擊軟件。

[[155045]]

谷歌的Project Zero團(tuán)隊(duì)用了一周的時(shí)間來檢查三星Galaxy S6 Edge所用的Android系統(tǒng),挑戰(zhàn)了Android系統(tǒng)中最容易受到攻擊的安全邊界,目的是看他們是否能夠在無需用戶參與的情況下遠(yuǎn)程獲取用戶的聯(lián)系人、照片和短信等資料;另外,零點(diǎn)項(xiàng)目團(tuán)隊(duì)還利用Google Play安裝的一款不需要用戶授權(quán)的應(yīng)用去嘗試攻擊Android系統(tǒng);最后還對(duì)恢復(fù)出廠設(shè)置但仍然存在安全漏洞的設(shè)備進(jìn)行了攻擊。

谷歌Project Zero團(tuán)隊(duì)在接受媒體采訪時(shí)表示,Android的受讓方是Android安全研究的一個(gè)重要領(lǐng)域,因?yàn)樗麄儠?huì)在最高權(quán)限級(jí)別向Android設(shè)備中添加各種代碼,而那些代碼可能包含安全漏洞,而且他們提供給設(shè)備運(yùn)營商的安全升級(jí)的發(fā)布頻率也是由各家Android廠商自己決定的。

谷歌團(tuán)隊(duì)披露漏洞細(xì)節(jié)

谷歌研究人員最終發(fā)現(xiàn),三星的代碼中有11處安全漏洞。黑客可以借助這些漏洞制作具有系統(tǒng)特權(quán)的文件,竊取用戶電子郵件,并在內(nèi)核中執(zhí)行代碼,同時(shí)增加特權(quán)和非特權(quán)應(yīng)用。

存在漏洞的包括WifiHs20UtilityService和三星電子郵件客戶端等應(yīng)用。另外,三星后期增加的驅(qū)動(dòng)和圖片分析組件也存在很多問題,黑客只需簡單地在Galaxy S6 Edge上下載一個(gè)圖片就能利用其中的3處缺陷。漏洞的編號(hào)分別為(CVE-2015-7888,CVE-2015-7889,CVE-2015-7890, CVE-2015-7891, CVE-2015-7892,CVE-2015-7893,CVE-2015-7894, CVE-2015-7895, CVE-2015-7896, CVE-2015-7897, CVE-2015-7898)。

谷歌自查安卓系統(tǒng)漏洞 三星安全隱患頗多

谷歌表示,該公司發(fā)現(xiàn)了一些非常嚴(yán)重的問題,主要集中于設(shè)備驅(qū)動(dòng)和媒體處理方面。另外還有3個(gè)影響較大的邏輯缺陷也很容易被黑客利用。

“這是多么的令人感到遺憾,用于解壓縮文件的API并不會(huì)核實(shí)文件路徑,所以能夠從不期望的地址上執(zhí)行寫入操作,使用Dalvik緩存能夠充分利用漏洞。”

詳細(xì)報(bào)告http://googleprojectzero.blogspot.ro/2015/11/hack-galaxy-hunting-bugs-in-samsung.html

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2016-01-31 16:49:42

漏洞Galaxy

2014-08-04 13:51:53

Android安卓安全

2014-08-05 10:51:26

超級(jí)手機(jī)病毒手機(jī)病毒

2011-09-21 10:00:38

安卓谷歌HTC

2010-09-17 14:29:23

2015-04-22 09:57:54

2009-02-01 08:49:24

2012-06-25 09:18:36

2015-05-26 11:38:21

安卓系統(tǒng)數(shù)據(jù)安全手機(jī)安全

2017-02-24 08:11:09

Docker數(shù)據(jù)安全容器

2009-07-06 13:38:02

2010-04-15 16:20:35

2012-05-07 09:06:53

2013-01-22 09:44:34

2009-04-17 09:39:42

戴爾硬盤

2009-04-10 01:37:16

2024-09-26 13:06:39

2015-06-18 10:49:31

2019-07-23 08:56:46

IoT物聯(lián)網(wǎng)安全

2014-07-03 11:01:13

mongoDB安全隱患
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区二区三区亚洲 | 别c我啊嗯国产av一毛片 | 免费性视频 | 特级黄一级播放 | 久久精品国产亚洲一区二区三区 | 亚洲国产精品久久久久久 | 亚洲视频免费 | 在线观看成人小视频 | 国产成人精品网站 | 国产精品久久久久久久久久久新郎 | 91精品国产91久久久久久丝袜 | 殴美一级片 | 一级片在线视频 | 日韩一区二区三区在线播放 | 久久久久国 | 国产欧美一区二区三区在线看 | 五月婷婷在线播放 | 草草视频在线观看 | 天天色天天射天天干 | 一级黄片一级毛片 | 天天亚洲 | 一区二区三区视频在线观看 | 久草免费在线视频 | 能看的av | 日本精品一区二区三区视频 | 91视在线国内在线播放酒店 | 国产精品乱码一区二三区小蝌蚪 | 国产精品成人一区 | 久久久免费 | 亚洲综合视频一区 | 亚洲播放一区 | 亚洲欧美综合 | 在线一区观看 | 蜜桃av鲁一鲁一鲁一鲁 | 91 久久 | 日韩精品久久久久 | 国产精品久久久久久久免费大片 | 高清色| 亚洲精品中文字幕在线观看 | 欧美一区二区三区视频在线观看 | 日韩福利 |