国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動安全 >

無法被消除的安卓數(shù)據(jù) 安全總結(jié)7.14

時間:2014-07-15 17:14來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
安全軟件廠商Avast用行動對谷歌安卓手機的出廠恢復(fù)功能的安全性提出了質(zhì)疑。該公司發(fā)現(xiàn),其從市場購買到20部用過的 安卓智能手機,而每一部手機都通過出廠恢復(fù)“消除”了用戶的數(shù)據(jù),因
Tags移動安全(560)安卓數(shù)據(jù)(1)  

無法被消除的安卓數(shù)據(jù) 安全總結(jié)7.14

  安全軟件廠商Avast用行動對谷歌安卓手機的出廠恢復(fù)功能的安全性提出了質(zhì)疑。該公司發(fā)現(xiàn),其從市場購買到20部用過的 安卓智能手機,而每一部手機都通過出廠恢復(fù)“消除”了用戶的數(shù)據(jù),因此理論上前用戶的數(shù)據(jù)會無法恢復(fù)。但是Avast成功地從這些手機中提取了4萬多張照 片,以及用戶的谷歌搜索請求,電子郵件和短信等個人資料。

無法被消除的安卓數(shù)據(jù) 安全總結(jié)7.14

  看來谷歌的安卓手機出廠恢復(fù)功能并沒有發(fā)揮作用,用戶的數(shù)據(jù)能夠輕易被恢復(fù)。而Avast表示這些資料及照片包括了用戶非常私人的自拍照及隱私信息,這些用戶錯誤地認(rèn)為這些私密數(shù)據(jù)通過出廠恢復(fù)功能被“消除”掉。Avast稱,通過這種方法只有覆蓋以前的數(shù)據(jù)才能真正地消除。顯然在保護數(shù)據(jù)安全方面,Avast推出的工具比谷歌自帶的消除功能能更好地做到這點。

  另一方面,iOS在這一方面做得比谷歌好多了,蘋果自帶的擦除功能能夠有效地阻止數(shù)據(jù)被恢復(fù)。iOS的重置功能能有效刪除用戶密鑰。這樣即使數(shù)據(jù)真的被恢復(fù),沒有密鑰信息也無法訪問這些數(shù)據(jù)。而蘋果新推出的硬件能夠覆蓋用戶的設(shè)置與信息,重新寫入格式化信息至數(shù)據(jù)分區(qū)。能夠有效地阻止未授權(quán)的恢復(fù)。

   Flash漏洞

  Adobe 的 Flash Player 中一個著名的漏洞可以允許那些惡意的用戶來偷取瀏覽器的數(shù)據(jù)包括 Cookies,無論 是 Mac,PC 還是 Linux 的機器都已經(jīng)在第一時間被利用,這迫使 Adobe 對此發(fā)布了補丁并催促用戶盡快升級他們的系統(tǒng)版本。

  獲取更新:

  http://helpx.adobe.com/security/products/flash-player/apsb14-17.html

  Adobe 表示版本號為 14.0.0.125 的 Flash Player 適用于 Mac 和 Windows,這個版本的 bug 已經(jīng)被利用。所以 Mac 和 Windows 的用戶應(yīng)該將自己的 Flash Player 升級到 14.0.0.145。

  導(dǎo)致這一漏洞的直接原因是常年以來,普通 SWF 文件均依賴代碼轉(zhuǎn)換為全部基于字母數(shù)字的內(nèi)容。但在壓縮 SWF 文件使其支持 JSONP 技術(shù)的轉(zhuǎn)換過程中能夠設(shè)置瀏覽器 Cookies,或執(zhí)行其它任務(wù)。

  通過這種攻擊方式,攻擊者可以在 Flash 文件中植入惡意命令。在對這一安全威脅進(jìn)行技術(shù)分析之后,Adobe 已于周二發(fā)布補丁,在很大程度上解決了這一威脅。不過,終端用戶安裝這一補丁的過程可能需要幾天至幾周,因此研究人員建議,大型網(wǎng)站的工程師在服務(wù)器一側(cè)進(jìn)行調(diào)整,以降低風(fēng)險。

------分隔線----------------------------

推薦內(nèi)容