设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 Google 查看内容

影响99%Android设备的签署漏洞已成功修复

2013-7-28 10:32| 发布者: joejoe0332| 查看: 621| 评论: 0|原作者: cnbeta.com|来自: cnbeta.com

摘要:   在一个月之前移动安全公司Bluebox发现了一个非常严重的安全漏洞,在此前四年间几乎有99%的Android设备都会受此影响。该漏洞能够让黑客在 不改变加密签名证书的情况下随意蒋恶意程序注入到任何应用程序中,可见该 ...

  在一个月之前移动安全公司Bluebox发现了一个非常严重的安全漏洞,在此前四年间几乎有99%的Android设备都会受此影响。该漏洞能够让黑客在 不改变加密签名证书的情况下随意蒋恶意程序注入到任何应用程序中,可见该漏洞的危害性。本周二著名安全公司赛门铁克公司表示率先将这个Android应用 签署漏洞成功修复,并且在周三的时候确定了其他四款受感染的应用,这些应用主要是通过第三方应用商城进行传播的。尽管安全补丁已经发现,但是如何向众多Android用户进行推送依然是摆在Google眼前的难题。



  总体而言Google Play商城的安全认证机制还是比较完善的,但是由于Android平台的开放性导致很多的第三方应用商城在没有经过认证的情况下在网络上进行传播,所以要想在现有Android平台上遏制这些通过这个漏洞来进行恶意传播还是存在一定困难。


  非常不幸的是这个漏洞Google并不是非常容易就能进行修复,尽管目前每个OEM厂商重新设计了固件版本,并再消费者中间进行推送,但是这并非有效的解决方案。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部