去年曝光Android系統漏洞仍存威脅

來源:互聯網
上載者:User
關鍵字 智慧手機

據外媒PC World報導,美國安全機構曾在2014年曝光了一個Android系統漏洞,該漏洞到今日仍然威脅著近半數的Android設備。

去年曝光的Android漏洞 半數設備有風險

美國安全公司帕洛阿爾托網路稱,雖然谷歌、三星、亞馬遜等企業已經面向不同機型推送了相應安全補丁,但是仍然有約49.5%的Android使用者面臨威脅。 不過谷歌卻回應稱,尚未檢測到利用該漏洞的行為。

據瞭解,上述漏洞可以將合法應用替換為惡意軟體,從而竊取手機使用者敏感資訊。 安全人員舉例稱,一款名為「Android應用安裝器劫持」的惡意應用可利用該漏洞,這款應用擁有全部許可權,包括訪問使用者資料和密碼。

通常來說,安全專家建議謹慎使用從協力廠商應用市場下載的應用,這些應用APK安裝檔一般被存儲在設備不被保護的存儲區域,例如SD卡。 隨後,系統應用PackageInstaller會完成安裝過程,在這一過程中,惡意軟體就能利用上述漏洞在使用者不知情的情況下,對APK檔進行修飾或替換。

帕洛阿爾托公司在去年1月發現了上述漏洞,當時的受威脅Android設備接近90%,現在已下降至49.5%。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.