国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 移動(dòng)安全 >

蘋果安卓全淪陷 2013手機(jī)安然縫隙清點(diǎn)

時(shí)間:2014-01-02 11:41來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
2013年,智妙手機(jī)白菜價(jià)和4G期間的到來注定標(biāo)記這是屬于移動(dòng)互聯(lián)的一年。工信部數(shù)據(jù)顯示,全球智妙手機(jī)數(shù)量將超越PC三倍。但同時(shí)愈來愈多的手機(jī)系統(tǒng)縫隙也浮出水面,開放的Android威脅加
Tags漏洞(188)移動(dòng)安全(560)手機(jī)安全(75)安卓(30)蘋果(25)  

  2013年,智妙手機(jī)白菜價(jià)和4G期間的到來注定標(biāo)記這是屬于移動(dòng)互聯(lián)的一年。工信部數(shù)據(jù)顯示,全球智妙手機(jī)數(shù)量將超越PC三倍。但同時(shí)愈來愈多的手機(jī)系統(tǒng)縫隙也浮出水面,開放的Android威脅加重,蘋果iOS也不再盡對(duì)安然。360手機(jī)衛(wèi)士清點(diǎn)了那些在2013那曾給我們?cè)斐陕闊┑目p隙們,手機(jī)安然,警鐘長(zhǎng)叫。

  史上最嚴(yán)重,影響99%安卓用戶——安卓系統(tǒng)簽名縫隙(Master Key縫隙)

  Android是開源的,所以一向是歹意軟件報(bào)復(fù)打擊的重災(zāi)區(qū),在2013年一年內(nèi),安卓系統(tǒng)被曝出3個(gè)“史上最嚴(yán)重的安卓系統(tǒng)縫隙”——簽名縫隙(也稱Mater Key縫隙)。黑客操縱該縫隙可在不粉碎數(shù)字簽名環(huán)境下,將木馬植進(jìn)正規(guī)利用,從而混進(jìn)審核不嚴(yán)的利用市場(chǎng),實(shí)現(xiàn)竊隱私、偷話費(fèi)等。這三個(gè)縫隙估計(jì)影響99%以上的安卓用戶,360手機(jī)衛(wèi)士已率先攔防操縱這三個(gè)縫隙的報(bào)復(fù)打擊,國(guó)內(nèi)用戶需要出格寄望。

蘋果安卓全淪陷 2013手機(jī)安然縫隙清點(diǎn)

  Android手機(jī)曝鎖屏縫隙

  2013年12月初,境外曝出安卓手機(jī)鎖屏縫隙,操縱該縫隙黑客可繞過鎖屏圖案和暗碼,直接進(jìn)進(jìn)手機(jī)獲得私密信息,進(jìn)而盜取用戶的通信錄、照片、短信等。360安然專家闡發(fā)發(fā)現(xiàn),因?yàn)锳ndroid自帶的“鎖屏利用”法度存在邏輯縫隙,同時(shí)未校驗(yàn)調(diào)用者身份,導(dǎo)致任何利用都可向其發(fā)送數(shù)據(jù),斷根鎖屏。今朝用戶已可利用360手機(jī)衛(wèi)士打補(bǔ)丁封堵縫隙。

蘋果安卓全淪陷 2013手機(jī)安然縫隙清點(diǎn)

  捂緊你的比特幣錢包 安卓SecureRandom偽隨機(jī)數(shù)生成縫隙

  比特幣在2013實(shí)在火了一把,比來才略微降了溫,但一個(gè)比特幣上千美元的價(jià)值,挖礦熱生怕短時(shí)候內(nèi)不會(huì)減退,這不,Android縫隙也盯上了鼓鼓的比特幣錢包。8月中旬,Google開辟者證實(shí)Android把持系統(tǒng)加密架構(gòu)存在縫隙,可導(dǎo)致比特幣錢包被盜,波及Android全版本。同時(shí)該開辟者證實(shí),除比特幣手機(jī)錢包外,受此影響的還包含其它可能利用偽隨機(jī)生成器的利用。

蘋果安卓全淪陷 2013手機(jī)安然縫隙清點(diǎn)

  手機(jī)掛馬縫隙爆發(fā)——安卓WebView縫隙

  當(dāng)你點(diǎn)擊了伴侶發(fā)過來的一條鏈接,成果你卻被安裝了歹意APP導(dǎo)致扣費(fèi),那你必然是遭到了安卓WebView縫隙的報(bào)復(fù)打擊。這類該縫隙9月暴光,危及超越90%的安卓手機(jī)及大年夜批利用。只要點(diǎn)擊老友發(fā)來的歹意網(wǎng)址動(dòng)靜或經(jīng)由過程第三方瀏覽器拜候歹意網(wǎng)頁(yè)就會(huì)中招,歹意法度可經(jīng)由過程系統(tǒng)后臺(tái)靜默安裝進(jìn)手機(jī)。今朝大都廠商已修復(fù)了該縫隙。

蘋果安卓全淪陷 2013手機(jī)安然縫隙清點(diǎn)

  阿拉伯式惡作劇?蘋果iOS神秘字符串縫隙

  蘋果iOS曾被覺得是最安然的系統(tǒng),但2013年8月,一串阿拉伯字符讓iOS6用戶完全傻眼。只要通太短信、微信、微博等編制發(fā)送一串特定的阿拉伯字符串,便可讓iPhone利用直接解體閃退,乃至手機(jī)重啟,影響所有IOS6系統(tǒng)。作為國(guó)內(nèi)最早透露該縫隙的安然廠商,360安然工程師稱該縫隙為“iOS6阿拉伯字符措置模塊拒盡辦事縫隙”,這類報(bào)復(fù)打擊更像惡作劇,但實(shí)在讓果粉們精力嚴(yán)重。

蘋果安卓全淪陷 2013手機(jī)安然縫隙清點(diǎn)

  鎖屏形同虛設(shè)——iOS鎖屏縫隙

  2013年,蘋果發(fā)布了重磅產(chǎn)品iOS7,但跟著新系統(tǒng)的發(fā)布,自2013年9月開端,陸續(xù)暴光了4個(gè)可乃至使iOS7鎖屏掉效的縫隙,這意味著目生人可以經(jīng)由過程簡(jiǎn)單的把持,繞過手機(jī)鎖屏暗碼,查看iPhone中的聯(lián)系人、短信、照片、郵件等等私密信息,比擬字符串縫隙,鎖屏縫隙真正讓iPhone用戶感應(yīng)了陣陣涼意。

  智妙手機(jī)系統(tǒng)和電腦的把持系統(tǒng)一樣,城市呈現(xiàn)安然縫隙,威脅利用者信息安然。是以我們要養(yǎng)成利用手機(jī)安然軟件,及時(shí)打補(bǔ)丁的習(xí)慣,謹(jǐn)防我們的手機(jī)成為手機(jī)系統(tǒng)安然縫隙的犧牲品。

蘋果安卓全淪陷 2013手機(jī)安然縫隙清點(diǎn)

------分隔線----------------------------

推薦內(nèi)容