![]() |
Android 4.4出现漏洞 黑客能远程遥控手机 |
2013年11月5日
【
转载
】 编辑:
浏览次数:
|
本文标签:Android,4.4 |

在Android系统中,Master Key 漏洞 可以说是最常见的一个,黑客们 可以通过这个 漏洞通过远程遥控的 模式操纵消费者的Android系统及他们的 设施 。之前在各个版本的Android系统中,Master Key 漏洞都曾经浮现过 。而现在 仿佛在最新的Android 4.4 KitKat操作系统中又浮现了新的变种 漏洞,同样是一种十分严峻的Mater Key 漏洞 。
在今年7月份,Bluebox安全机构 示意发现了一个Android系统 漏洞,而 几乎99%的Android 设施都有可能受到影响 。这个 漏洞 可以在Android消费者安装 利用程序时绕过程序验证和 歹意代码检测,同意消费者手中的Android 设施在没有加密签名的状况下就安装被人通过 漏洞 歹意 批改过的 利用程序 。 固然谷歌公司向来 示意已经将该 漏洞修复,然而不晓得各大厂商和 经营商们是不是即时将 漏洞补丁推送到消费者的手机中进行更新 。
iOS平台越狱 利用商店Cydia开发者、同时也是Android系统安全程序开发人员的Saurik 示意,同样的Master Key 漏洞现在同样存在于Android 4.4 KitKat操作系统中 。 固然这一次的 漏洞 仿佛并没有之前版本那样严峻,然而却依旧足以被黑客利用造成损失 。Saurik提供一份十分 详尽的 漏洞 舛误 综合及 歹意示范 利用,而这个示范 利用 可以和轻易的通过 漏洞 畸形安装到Android系统中 。同时,Saurik在第一 工夫将修补该 漏洞的补丁更新到了自己的Cydia 利用进行 晋级,而且将补丁安装到了自己的系统中 。
固然现在已经 可以通过补丁的 模式修补该项Android 4.4 KitKat的Mater Key 漏洞,然而补丁的更新 规模 判若两人的受到 经营商和厂商的影响 。 兴许谷歌旗下的Nexus系列 设施 可以在第一 工夫受到OTA推从安装更新,然而因为厂商和 经营商各自对Android系统进行了深度的定制和 批改, 因此其它非Nexus系列Android智能手机何时 威力修复该项 漏洞还要看不同厂商和 经营商自己的事件 调度 。