Linux內核現流量劫持缺陷 8成Android設備中槍
北京時間8月16日消息,據科技網站ZDNET報道,多達8成Android設備會因最近披露的一個Linux內核缺陷面臨安全風險。
安全公司Lookout當地時間周一發表博文稱,該缺陷影響所有運行4.4 KitKat及之后Android版本的智能手機和平板電腦。Windows和Mac計算機不會受到影響。
該缺陷相當復雜,要利用它發動攻擊很困難。利用該缺陷,黑客可以在未經加密的互聯網流量中注入惡意代碼。但是,要劫持流量,黑客需要知道源和目的IP地址,這無疑增加了攻擊難度。
如果連接經過加密,即使不能讀取流量,黑客也能切斷連接。
7月11日發布的Linux補丁軟件已經修正了該缺陷,但最新發布的Android更新包并未修正該缺陷。不過,該缺陷可能會在9月份的Android更新包中得到修正。