自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

重大安全漏洞,“假ID”,新的讓Android頭疼的問題

移動開發(fā) Android
Android 操作系統(tǒng)最近又爆出了存在重大安全漏洞,繼本月初的系統(tǒng)恢復(fù)出廠設(shè)置但手機(jī)的數(shù)據(jù)信息還是能被輕而易舉的找到之后,“假ID”成了一個新的讓 Android 頭疼的問題。

[[117079]]

Android 操作系統(tǒng)最近又爆出了存在重大安全漏洞,繼本月初的系統(tǒng)恢復(fù)出廠設(shè)置但手機(jī)的數(shù)據(jù)信息還是能被輕而易舉的找到之后,“假ID”成了一個新的讓 Android 頭疼的問題。

“假 ID”將使得黑客可以冒充被信任的應(yīng)用程序并潛在的竊取你手機(jī)或平板電腦中的信息。簡單來說,每一個 Android 應(yīng)用都有屬于自己的數(shù)字簽名,你可以將其理解為是一張 ID 卡。例如 Adobe 在 Android 上有一個特殊的簽名,所有 Adobe 的程序都有基于這一簽名的 ID。專注公司移動數(shù)據(jù)保護(hù)的公司 Bluebox 發(fā)現(xiàn),當(dāng)一個應(yīng)用對應(yīng)一個 Adobe ID 時,Android 并不會與 Adobe 核查這是否是真實(shí)的 ID。

這也就意味著一個“惡意用戶”可以基于Adobe的簽名創(chuàng)造一個惡意軟件并植入到你的系統(tǒng)。讓然這個問題并不只是在 Adobe 的軟件中特有,“惡意用戶”可以創(chuàng)造一個惡意應(yīng)用冒充 Google Wallet,然后獲得付款和財務(wù)數(shù)據(jù)。

目前這一缺陷會影響到Android 2.1以上的系統(tǒng),不過***的KitKat 4.4已經(jīng)修復(fù)了這一漏洞

 本文鏈接:http://www.36kr.com/p/214188.html

責(zé)任編輯:chenqingxiang 來源: 36kr
相關(guān)推薦

2011-08-08 15:48:08

2014-07-30 10:29:12

Android系統(tǒng)

2018-01-25 15:19:42

2016-02-17 16:04:42

2013-07-31 15:44:51

2013-10-12 10:39:49

2014-12-24 12:34:48

2014-02-25 15:12:07

2018-05-10 08:40:15

Windows Linux 漏洞

2009-02-19 13:12:10

勁舞團(tuán)漏洞久游網(wǎng)

2015-08-28 10:45:25

2009-10-10 17:40:34

2013-11-05 16:32:18

搜狗瀏覽器安全漏洞

2022-12-29 07:40:58

2017-10-18 11:21:43

2021-10-11 09:29:59

美團(tuán)安全漏洞美團(tuán) App

2013-08-29 15:24:36

2020-07-15 10:05:47

微軟瀏覽器Windows

2021-12-20 09:32:55

Log4j2漏洞攻擊

2016-02-15 14:32:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號