MSCBSC 移动通信论坛
搜索
登录注册
网络优化工程师招聘专栏 4G/LTE通信工程师最新职位列表 通信实习生/应届生招聘职位

  • 阅读:362
  • 回复:0
安卓系统曝重大漏洞 安卓8.0以下设备存在风险
mao_mao
论坛副管
鎵嬫満鍙风爜宸查獙璇


 发短消息    关注Ta 

C友·铁杆勋章   管理·勤奋勋章   C友·进步勋章   管理·优秀勋章   C友·贡献勋章   “灌水之王”   纪念勋章·七周年   管理·标兵勋章   活动·积极勋章   财富勋章·财运连连   财富勋章·大富豪   财富勋章·小财主   专家·终级勋章   财富勋章·神秘富豪   C友·登录达人   纪念勋章·五周年   财富勋章·富可敌国   财富勋章·财神   财富勋章·富甲一方   财富勋章·钻石王老五   活动·第二届通信技术杯   纪念勋章·六周年   活动·摄影达人   纪念勋章·八周年   纪念勋章·九周年   纪念勋章·十周年   C友·技术大神  
积分 428896
帖子 85070
威望 5154190 个
礼品券 5423 个
专家指数 3546
注册 2009-4-24
专业方向  移动通信
回答问题数 0
回答被采纳数 0
回答采纳率 0%
 
发表于 2017-05-11 19:02:52  只看楼主 

  新浪手机讯 5月11日下午消息,根据国外安全公司Check Point的报告显示,现有的安卓系统中存在重大漏洞,该漏洞可能导致用户隐私和财产安全受到威胁。

安卓系统曝重大漏洞安卓系统曝重大漏洞

  安卓系统已运行多年,但这世界上没有完美无缺的软件,黑客和程序员们总是能想到不同的办法去攻破它。而本次Check Point发现的安全漏洞可以在安卓手机上直接运行盗号、广告和勒索软件,漏洞利用了在安卓M里启用的权限许可功能,这个功能允许用户手动同意请求手机相关权限的应用程序。

  根据Check Point的报告显示,在谷歌引入了权限功能之后,由于获取权限的确认界面是独立于应用程序之外的,大多数用户无法手动允许应用的请求,这对一些本来合法的应用来说会影响体验。所以谷歌在安卓6.0.1版中采用了一个临时的方法去修复,允许Google Play商店在运行时直接授予权限。这个权限对于那些恶意应用程序也是有效的,这意味着直接从应用商店下载的恶意应用程序将被自动授予此危险许可。

  不过,谷歌已经在即将面世的安卓8.0系统中修复了这个漏洞,但目前市面上的设备必须等待更新才能解决这个问题。国内目前尚未引入Google Play应用商城,但市面上的应用商城安全水平大多参差不齐,如果用户想要防止被恶意软件感染,在谷歌修复该漏洞前最好避免下载任何疑似恶意软件的应用程序。(曾诚)


扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 2、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书
  • 3、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 4、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 5、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1
  • 6、回复“iot6”免费领取《【8月30号登载】物联网创新技术与产业应用蓝皮书——物联网感知技术及系统应用
  • 7、回复“6G31”免费领取《基于云网融合的6G关键技术白皮书
  • 8、回复“IM6G”免费领取《6G典型场景和关键能力白皮书
  • 对本帖内容的看法? 我要点评

     
    [充值威望,立即自动到帐] [VIP贵宾权限+威望套餐] 另有大量优惠赠送活动,请光临充值中心
    充值拥有大量的威望和最高的下载权限,下载站内资料无忧

    快速回复主题    
    标题
    内容
     上传资料请点左侧【添加附件】

    当前时区 GMT+8, 现在时间是 2024-05-12 02:56:28
    渝ICP备11001752号  Copyright @ 2006-2016 mscbsc.com  本站统一服务邮箱:mscbsc@163.com

    Processed in 0.559019 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 联系我们 - 移动通信网 - 移动通信论坛 - 通信招聘网 - Archiver