【潍坊达内】
这可能是Android受到影响最大的一次!你的Android手机有难了?达内Android培训技术专家(android.tedu.cn)根据不久前的一份报告显示,Android系统内部存在一个名为Stagefright的漏洞,而黑客只需要通过一条彩信,就能借由这个漏洞控制用户的手机。
更糟糕的是,发现这个漏洞的以色列移动安全公司Zimperium声称,这个漏洞可能波及95%的Android手机,包括搭载最新的Android 5.1.1系统的手机,这也许是Android历史上受到影响最大的一次。
来自这家安全公司的约舒亚·德雷克(Joshua Drake)发现,在Android系统的底层存在多个远程代码执行漏洞。而在黑客能够利用这些漏洞的诸多方式中,最方便的一个途径是用彩信,并且只是在手机锁屏上显示彩信的预览,就能进行黑客攻击。
达内Android培训技术专家了解到:在给Android手机发送一条包含了恶意代码的彩信后,黑客能够避开Android系统本身的安全措施,执行远程代码。借由这个漏洞黑客几乎能完全控制你的手机,包括摄像头、存储等。而手机用户无论是看到这条彩信的预览、还是查看彩信具体内容,都会触发黑客的恶意代码。
达内Android培训技术专家了解到:好消息是,Joshua Drake在今年4月份已经告知过Google,目前Android 4.4及后续版本已经获得了几个补丁,并且现下也没有发生大规模的黑客攻击。
Google发言人对这次漏洞事件做出的回应是:
我们很感激Joshua Drake的贡献,Android用户的安全对我们来说很重要,所以我们会很快采取行动,并且,适配任何机型的更新补丁已经提供给合作伙伴。
大多数Android设备,包括所有新的设备,有多项技术能让(Android系统)被利用变得更困难。Android设备已经有了一个应用沙盒,用于保护设备上的用户数据和其他应用。
Google最新的回应是,很快就会为Nexus系列产品提供安全保护。
不过,接下来的就是坏消息了。达内Android培训技术专家据最新信息了解到:OEM厂商推出软件更新的速度过于缓慢,而另一方面,面对用户手机系统升级缓慢,Google采取了停止全面支持Android 4.4的做法来促使手机用户更新换代,这意味着早于Android 4.4版本的系统很可能会被Google所“抛弃”。
【潍坊达内】