- ·上一篇文章:魅族发布MX2/MX3最新Flyme OS 3.5.1固件
- ·下一篇文章:Android版手机迅雷3.02全新发布
Android系统曝出多处“Pileup漏洞”
来源:news.jyuew.com整理 作者:www.jyuew.com 发布时间:2014-03-29 13:23:55
印第安纳大学系统安全实验室(System Security Lab at Indiana University)和微软研究院昨日晚间发布报告称,他们在Android系统源码中发现多处漏洞,该漏洞允许黑客在Android用户进行系统升级时发动恶意攻击。
报告称,将Android设备的操作系统升级到最版本是确保智能手机和平板电脑安全的最佳方式之一。但研究人员经过对当前的Android升级机制进行研究后发现,事实并非如此。
研究人员称,Android系统存在多处安全漏洞,允许黑客开发一些看似很安全的应用潜伏在系统中。一旦用户对Android系统进行升级,这些应用就会露出“狰狞”面目。报告称,这些应用可以未经用户允许就在升级过程中获得一些至关重要的能力,如自动获取新版本系统中所引入的所有新的权限,用恶意应用取代系统级应用,将恶意脚本植入任意网页中等等。
研究人员将该漏洞称为“Pileup漏洞”,即通过升级过程获得未经许可的更高授权。在Android系统源码中,研究人员共发现六类Pileup漏洞,且这些漏洞存在于当前所有Android版本中。
值得庆幸的是,到目前为止这些漏洞尚未被黑客广泛利用。但研究人员表示,黑客会利用这份研究报告开发出自己的Pileup攻击。为解决该问题,印第安纳大学系统安全实验室已经在Google Play和亚马逊App Store应用商店内发布了免费的应用“Secure Update Scanner”,限制其他应用在用户升级时获取更高权限。
印第安纳大学系统安全实验室和微软研究院计划在今年5月的“IEEE安全与隐私研讨会”上发布该研究报告,并详细展示如何利用该漏洞发起攻击。
Tags:Android系统 Android系统漏洞 Pileup漏洞
相关资讯
- › 台电全新Android平板T30发布:支持4G上网通话
- › Android版QQ 8.1.0正式版来了!开启简洁模式
- › 小米9 MIUI Android Q Beta优先体验版!重点加强隐私
- › 华为EMUI 10内测ROM泄露,基本功能可用,基于Android
- › 谷歌Android Q Beta 4发布:API冻结、新增人脸解锁、
- › 谷歌Android Q正式发布:50项改进,支持5G网络/折叠
- › Android Q首批升级厂商名单公布:共13个手机品牌
- › 谷歌发布5月份Android安全补丁:修复30处漏洞
- › 微软Launcher安卓启动器v5.0.2版:更好地适配Androi
- › Android微信6.6.7正式发布:网页/文章可缩小为浮窗
其他资讯
- › 原生PCIe 3.0!技嘉首款400芯片组Aorus X470 Gaming
- › Mozilla Firefox 3.6 正式版
- › Galaxy S3最新Android 4.2.2测试版固件泄露
- › Adobe Shockwave Player中捆绑诺顿安全软件
- › 微软正式发布Windows 8.1 Update附下载
- › 微软公告12月安全漏洞6个更新 修复IE危急
- › 夏普首款5寸1080p手机SH930W香港开卖
- › Nvidia G-Sync技术登陆笔记本平台:游戏更流畅
- › Surface 3暂时别升级Win10!还没有驱动
- › Adobe紧急发布Flash补丁!修复0day漏洞