马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?免费注册
×
日前一安全研究机构Bluebox L[url=]abs[/url]称,他们发现了藏在 Android系统长达4年的安全漏洞,这个漏洞可让黑客修改 APK代码但不会破坏应用程序的加密签名,换言之,任何合法的应用程序都有可能植入木马病毒,而且完全不会被应用程序商店、手机终端和用户所察觉。 研究机构称此漏洞已经从Android 1.6开始便一直存在于Android系统中,过去4年间发布的所有Android系统手机均无一幸免,大约有9亿部。黑客可以根据不同类型的应用程序,利用漏洞进行植入操作等,诸如窃取用户隐私等操作都可以轻松实现。因此,这个漏洞的的严重性是非常巨大的。可想而知,无论你安装由设备制作商开发的应用程序还是来自第三方应用商店的程序,他们一样都有可能被植入木马。 假如你安装了一款来自设备制作商提供的应用,里面植入了木马,那么这款应用将会拥有最高的权限访问整个Android系统和已经安装的应用程序,包括任意读取你的电话记录、信息记录、文档等,此外还能够获取APP的账号和密码等。现在Bluebox已经提交漏洞报告给Google,接下来就看Google怎么解决。
|