2月26日消息,據(jù)國(guó)外媒體報(bào)道,網(wǎng)絡(luò)安全專家在Android操作系統(tǒng)智能機(jī)的一個(gè)組件中發(fā)現(xiàn)了一個(gè)漏洞,他們稱,黑客可利用此漏洞控制該智能機(jī)。
網(wǎng)絡(luò)安全公司CrowdStrike的研究人員稱,他們已找到利用這一漏洞來對(duì)Android智能機(jī)發(fā)起攻擊,從而控制這些Android智能機(jī)的途徑。一個(gè)攻擊者發(fā)了一封郵件(文本信息),這一郵件似乎來自于一個(gè)可信的來源,似乎是來自于一個(gè)用戶的手機(jī)載體。該攻擊者稱,CrowdStrike公司將于下周在舊金山舉辦的一個(gè)重要的電腦安全會(huì)議上證明這一點(diǎn)。這條消息讓接收人點(diǎn)擊一個(gè)鏈接,而如果該接受者這樣做將會(huì)使手機(jī)感染病毒。
CrowdStrike的創(chuàng)辦人及主要技術(shù)人員Dmitri Alperovitch稱,黑客可以完全控制Android系統(tǒng)的手機(jī),黑客們可以竊聽到用戶談話內(nèi)容,并監(jiān)視其所在地點(diǎn)。而Google的發(fā)言人Jay Nancarrow否認(rèn)了CrowdStrike的這一說法。
Alperovitch說,他們公司進(jìn)行這樣的研究是為了說明移動(dòng)設(shè)備比臺(tái)式電腦更容易受到黑客攻擊。在這一案例中,黑客通過發(fā)現(xiàn)軟件中之前并未發(fā)現(xiàn)的漏洞,然后利用這些漏洞發(fā)送惡意鏈接或是竊取重要文件。同時(shí)他還聲稱,智能機(jī)使用者需要做好受到這種類型的攻擊的準(zhǔn)備,而這種攻擊并不容易被移動(dòng)設(shè)備的安全軟件所識(shí)別或是攔截。
來源:賽迪網(wǎng)
-
廣告合作
-
QQ群號(hào):4114653