国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動(dòng)安全 >

安卓手機(jī)縫隙:繞過鎖屏圖案盜取通信錄

時(shí)間:2013-12-05 19:08來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
近日,境外網(wǎng)站曝出了一個(gè)最新安卓手機(jī)鎖屏縫隙,影響安卓4.3及以下版本,360手機(jī)衛(wèi)士團(tuán)隊(duì)第一時(shí)候驗(yàn)證了該縫隙真實(shí)存在。據(jù)闡發(fā),操縱該縫隙可斷根手機(jī)鎖屏圖案和暗碼,直接進(jìn)進(jìn)手機(jī)
Tags移動(dòng)安全(560)安卓(30)手機(jī)漏洞(2)通訊錄(1)  

  近日,境外網(wǎng)站曝出了一個(gè)最新安卓手機(jī)鎖屏縫隙,影響安卓4.3及以下版本,360手機(jī)衛(wèi)士團(tuán)隊(duì)第一時(shí)候驗(yàn)證了該縫隙真實(shí)存在。據(jù)闡發(fā),操縱該縫隙可斷根手機(jī)鎖屏圖案和暗碼,直接進(jìn)進(jìn)手機(jī)獲得私密信息。360安然專家建議安卓手機(jī)用戶在不連接電腦時(shí)可手動(dòng)封鎖手機(jī)“USB調(diào)試”功能,避免該縫隙的侵害。

  據(jù)360手機(jī)安然專家闡發(fā),該縫隙是操縱了安卓系統(tǒng)自帶“鎖屏利用”的一個(gè)安然縫隙。“鎖屏利用”未校驗(yàn)調(diào)用者身份,導(dǎo)致任何利用都可向其發(fā)送數(shù)據(jù),對(duì)鎖屏圖案和暗碼進(jìn)行斷根。

  黑客可操縱歹意APP或經(jīng)由過程電腦連接鎖屏手機(jī)倡議針對(duì)該縫隙的報(bào)復(fù)打擊。但經(jīng)由過程電腦報(bào)復(fù)打擊,需要手機(jī)開啟了“USB調(diào)試”功能,與電腦連接掉隊(duì)行。因?yàn)閲?guó)內(nèi)用戶習(xí)慣利用手機(jī)助手等電腦軟件治理手機(jī),而實(shí)現(xiàn)連接均需開啟“USB調(diào)試”,所以大年夜部門安卓用戶的手機(jī)均受此縫隙影響。

  360安然專家提示,操縱此縫隙,犯警分子在盜取手機(jī)后可以繞過鎖屏,進(jìn)而拿到用戶的通信錄、照片、短信等資料,進(jìn)行短信欺騙等二次侵害。還可以操縱手機(jī)進(jìn)行付出賬戶暗碼重置等等,風(fēng)險(xiǎn)比想象中大年夜良多。

  但避免縫隙侵害的編制也很簡(jiǎn)單,用戶只要在每次連接電腦背工動(dòng)封鎖“USB調(diào)試”功能便可。

  考慮到封鎖“USB調(diào)試”后沒法與電腦連接利用手機(jī)治理軟件,建議用戶可利用360手機(jī)助手的“無線連接辦機(jī)”功能,可在不開啟“USB調(diào)試”的環(huán)境下用電腦治理手機(jī)。

  今朝谷歌已放出該縫隙的修復(fù)代碼,360呼吁廣大年夜手機(jī)廠商按照代碼發(fā)布進(jìn)級(jí)修復(fù)補(bǔ)丁,保障用戶安然。

  封鎖“USB調(diào)試”教程:

  1、 在手機(jī)菜單中點(diǎn)擊“設(shè)置”

  2、 點(diǎn)擊“開辟人員選項(xiàng)”

  3、 進(jìn)進(jìn)后勾選掉落 USB調(diào)試便可

------分隔線----------------------------

推薦內(nèi)容