9亿android设备容易受到攻击者的攻击
政府姓名和羞辱部门未能确保电子邮件
三星杀死了Galaxy Note 7
踢出了PC,蓝光驱动器在数据中心恢复
SSP设置为摊牌,保险经纪人在两周的Solihull Datacentre ectown
非政府组织在人权法院挑战英国和美国大众监督
Doj上诉纽约法院命令,支持苹果
蒂姆厨师:苹果不会在争取数据隐私时缩小
报告称,重点关注中小企业宽带建设北部强力所
Dunkin'数据 - 一家公司如何为数据分析进行甜甜圈
第一个谷歌车祸有一个肮脏的小秘密
用于Smartwatches的Android Wear OS的开源替代品出现了
Adtran将美国社区宽带框架带到欧洲
Windows 7上的Microsoft Backtracks支持截止日期
Verizon Wireless定居了关于Supercookie跟踪的FCC投诉
AMD如何计划征服虚拟现实
立法者推动加密面板以找到妥协
人工智能在网络安全中占据中心舞台
Microsoft Visual Studio添加了R支持
近三分之二的IT领导人期望严重的数据泄露
UKTECH50 2016年:投票给英国最有影响力的人
雅虎在火上过来的数据泄露影响了5亿用户
EE增加了更多4G频谱来支持最新的智能手机
Intuit销售加快私募股权公司HIG Capital
遇见Tay,微软的新款AI Chat Bot
Microsoft尽快丢失1号浏览器点
巴克莱使用区块链贸易融资交易
新加坡组织面临初级IT专业人士的僵局
Codenvy团队与Microsoft帮助开发人员一起工作
谷歌为Chromebook黑客加倍赏金,达到100,000美元
由于碎片破碎,两岁的Java缺陷重新出现
MPS表示,IT系统的司法部IT系统是“脆弱和岌岌可危”
英特尔眼睛一条往返摩尔定律的道路
虚拟仪器将VirtualWisdom扩展到NAS测试
英特尔正在为MacBook排队超快速的Optane SSD技术
如何不做伙伴渠道?Dropbox和变化的压力
趋势科学表示,了解刑事境地辩护的关键
美国仍将推动加密解决方法
英特尔开发人员论坛:出于服务器机房和智能设备
Doj在Apple Case之前知道可能的iPhone开裂方法
Home IoT技术与大多数房屋无关
说,IBM的一个月的遣散费意味着下岗工人的痛苦结束
400安全事件在奥运网络上监控第二次
仅限数字原子银行向公众开放
握手想成为B2B集的广场
厌倦了等待网站加载?这个新技术可以将时间缩短一半以上
“该师”如何成为一个大规模的社会实验
国家网络安全中心BOSS计划扩大DNS过滤器
握手想成为B2B集的广场
32中小企业赢得DigitalHealth.London加速器计划
您的位置:首页 >论坛 > 电子商务 >

9亿android设备容易受到攻击者的攻击

2021-06-23 19:44:23 [来源]:

根据安全研究人员,大约9亿个Android设备容易受到电脑攻击中的四种漏洞的网络攻击。

四种漏洞中的任何一个都是由Security Child Check Point的研究人员统称Quadrooter,可以通过使用恶意应用程序来利用攻击者来利用来触发特权升级并获得对设备的root访问权限。

该应用程序未经特殊权限可以利用漏洞,因此用户不会引起任何怀疑,研究人员在拉斯维加斯的Def Con 2016黑客会议上表示。

“在我们的研究期间,我们发现多个子系统中的多种权限升级漏洞,通过Qualcomm推出的多个不同子系统中的所有Android设备,”Adam Donenfeld表示,检查点高级安全研究员。

根据DoneNfeld的说法,获取对Android智能手机或平板电脑的root访问允许攻击者完全控制设备。然后,他们有权更改或删除系统级文件,删除或添加应用程序,并访问设备的屏幕,相机,麦克风和数据。

检查点表示漏洞会影响高通公司芯片组内置的Android设备。高通公司在Android生态系统中提供80%的芯片组。

受影响的设备包括:

三星Galaxy S7和S7 Edge Sony Xperia Z Ultra Google Nexus 5X,6和6P HTC One M9和HTC 10 LG G4,G5和V10 Motora Moto X Oneplus一,2和3 BlackBerry Black 1和2

“给那个BYOD [带上自己的设备]现在是普遍的,在安全公司CENSORNET的首席执行官Ed Macnair表示,移动硬件的漏洞可能是一个巨大的风险。”

“通过root访问许多人每天使用业务运营的主要设备,黑客基本上成为超级用户。没有收到对公司系统的访问是几个相对简单的步骤,“他说。

根据麦克奈马的说法,对于IT安全团队而言,通常“无知是幸福的”,关于BYOD问题的规模和严重性。“人们需要唤醒并监控在其网络上运行的所有设备以及他们尝试访问和共享的数据。只有这样做,才能否定风险,“他说。

由于易受攻击的驱动程序在制造点预先安装在设备上,因此只能通过安装来自分销商或运营商的补丁来修复它们。但是,仅在从高通接收固定的驱动程序包后,才能发出修补程序的分销商和运营商。

但是,高通公司在检查点通知脆弱性脆弱性后,将修补程序发布到原始设备制造商(OEM)。检查点遵循行业标准的披露政策,允许高通公司在披露漏洞之前生产补丁。

检查点已发布免费的Quadrooter扫描仪应用程序,可从Google Play获得,可从Google Play提供,使Android用户能够找到其设备是否易受攻击,并提示他们下载问题的修补程序。

为帮助保持Android设备免受攻击,检查点建议用户和企业:

可以在可用时立即下载并安装最新的Android更新。了解生根设备的风险 - 故意或从攻击中。避免侧面加载Android应用程序(.apk文件)或从第三方来源下载应用程序。仔细安装任何应用时阅读权限请求。对于询问似乎异常或不必要的权限的应用程序是谨慎的,或使用大量数据或电池寿命。使用已知的,可信Wi-Fi网络或在旅行时,只有您可以验证的Wi-Fi,只能由值得信赖的来源提供。考虑使用旨在检测设备上可疑行为的移动安全解决方案,包括在已安装的应用程序中可能会被滥用的恶意软件。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。