當前位置: 首頁>> 服務信息>> 科普
 
安卓系統被曝嚴重簽名漏洞
中央政府門戶網站 www.gov.cn   2013年07月11日 09時23分   來源:新華社

新華社天津7月10日專電(記者周潤健)近期,安卓操作系統被曝存在一個系統級高危漏洞,黑客可在不破壞APP數字簽名的情況下,篡改任何正常手機應用,並進而控制中招手機,實現偷賬號、竊隱私、打電話或發短信等任意行為,從而使手機瞬間淪為“肉雞”。 

  360安全中心經深入分析,迅速找到並驗證了該漏洞的確存在,且危害巨大。據360安全專家介紹,由國外媒體率先曝光的這一簽名漏洞,存在於大部分安卓系統的安裝校驗機制中,因而會影響當前99%的安卓手機。利用該漏洞,黑客可以控制中招手機,竊取通訊錄、短信、通話記錄、賬號密碼等信息,還能完全控制手機發送短信、撥打電話甚至打開攝像頭等。

  據了解,谷歌今年2月就已收到了上述漏洞信息,但並未就此作出公開回應,也沒有給出官方補丁的發佈日程表。同時,由於大部分安卓手機使用的均為非原生安卓系統,涉及全球數以萬計的安卓手機廠商。因此,該漏洞在短期內得到谷歌官方大面積修復的可能性較低。

  360手機安全專家建議,在谷歌和手機廠商提供官方升級補丁修復此漏洞之前,廣大用戶應定期更新手機衛士病毒庫,及時查殺利用該漏洞的惡意軟體,從而獲得臨時性保護。

 
 
 相關鏈結
· 4月8日至14日共發現76個安全漏洞
· 3月25日至31日一週共發現105個安全漏洞
· 3日至9日一週共發現97個安全漏洞
· IE“零日”漏洞出沒 專司竊取個人私密信息
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息