设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 Google 查看内容

安全厂商:Android病毒或将渗透Linux内核驱动层

2014-1-15 11:04| 发布者: joejoe0332| 查看: 2866| 评论: 4|原作者: 人民网|来自: 人民网

摘要:   信息安全厂商瑞星1月14日发布的《2013年中国信息安全报告》对2013年Android病毒进行了技术分析与与趋势探讨。报告认为,在未来,在Android系统中病毒与反病毒的战场将进一步扩展到Linux内核驱动层。  报告透露 ...


  相关链接:2013年Android系统三大漏洞


  1. Android签名漏洞(Master Key)黑客远程遥控手机

  2013年7月,Android操作系统被曝出存在严重的Master Key漏洞,并且几乎影响了99%的Android设备,甚至10月份最新发布的Android 4.4 KitKat版本也未能幸免于难。该漏洞可以使应用程序在安装时绕过程序验证和恶意代码检测,这将让恶意程序能够更加轻松地进入用户的手机和平板电脑。

  瑞星安全专家介绍,Android系统是一种由Google公司和开放手机联盟领导开发的基于Linux的开源操作系统,主要用于智能手机、平板电脑等移动设备。据媒体报道,安卓系统的市场占有率已达75%,因此Master Key漏洞的危害巨大。目前官方已放出针对该漏洞的修复补丁,然而Android操作系统由于版本众多,且并无统一的应用商店,所以很多用户无法在第一时间获悉漏洞的情况,也无法对系统进行修复。


  2. Webview漏洞导致手机也被挂马

  2013年下半年,Android系统再度被爆出存在WebView漏洞,该漏洞可导致大量APP成为黑客传播病毒的途径。该漏洞的原理是在Android的SDK中封装了WebView控件,该控件可以和使用它的应用程序紧密结合,在页面内允许JavaScript调用Java代码。由于Java 代码可以调用系统本身的很多功能,例如:读写文件、拨打电话和发短信等,黑客通过恶意构造,甚至可以实现Root手机与安装恶意程序等行为。瑞星安全专家介绍,Android 4.2以上版本,规定了允许被调用的函数必须以JavascriptInterface进行注解,所以如果某应用依赖的API Level为17或者以上,则不会受该漏洞的影响。


  3. Android手机锁屏存漏洞 手势密码轻易绕过

  该漏洞影响安卓4.3以下版本,黑客通过电脑发送恶意指令,可绕过锁屏图案和密码,直接进入手机获取私密信息,进而盗取用户的通讯录、照片、短信等。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部