www.e4938.cn-老师你下面太紧了拔不出来,99re8这里有精品热视频免费,国产第一视频一区二区三区,青青草国产成人久久

<button id="60qo0"></button>

<strike id="60qo0"></strike>
<del id="60qo0"></del>
<fieldset id="60qo0"><menu id="60qo0"></menu></fieldset>
  • 阿里安全稱發(fā)現(xiàn)安卓WiFi漏洞:黑客可遠(yuǎn)程攻擊

    2015-05-11 22:51:38 大云網(wǎng)  點擊量: 評論 (0)
    功能介紹眾人科技溝通平臺,與您分享信息安全的最新動態(tài)和發(fā)展方向,為公眾網(wǎng)絡(luò)身份認(rèn)證和信息安全防護(hù)提供貼心服務(wù)。近日,阿里安全研究實驗室發(fā)現(xiàn)了安卓系統(tǒng)的一個重大漏洞,主要影響安卓WiFi功能組件wpa_supp

    眾人科技溝通平臺,與您分享信息安全的最新動態(tài)和發(fā)展方向,為公眾網(wǎng)絡(luò)身份認(rèn)證和信息安全防護(hù)提供貼心服務(wù)。

    ff

    近日,阿里安全研究實驗室發(fā)現(xiàn)了安卓系統(tǒng)的一個重大漏洞,主要影響安卓WiFi功能組件wpa_supplicant。通過該漏洞,黑客可對開啟了WiFi的安卓手機(jī)發(fā)動遠(yuǎn)程攻擊,甚至可竊取手機(jī)內(nèi)的照片、通訊錄等重要信息,因此該漏洞被稱為 “WiFi殺手”。據(jù)悉,谷歌在接到阿里安全提交的漏洞細(xì)節(jié)后,及時告知了安卓系統(tǒng)wpa_supplicant組件的開發(fā)廠商。今日凌晨,該組件開發(fā)者公告稱漏洞已修復(fù)。阿里安全研究實驗室建議受影響的安卓用戶盡快安裝更新補(bǔ)丁。

    fff

    阿里安全發(fā)現(xiàn)安卓WiFi漏洞 黑客可遠(yuǎn)程攻擊

    ff

    安卓WiFi漏洞的危害

    黑客可遠(yuǎn)距離對安卓手機(jī)發(fā)動攻擊

    阿里安全研究實驗室在研究WiFi協(xié)議時發(fā)現(xiàn),安卓系統(tǒng)的WiFi功能組件wpa_supplicant(支持無線連接認(rèn)證的軟件)存在緩沖區(qū)溢出,導(dǎo)致具有WiFi功能且開啟WLAN直連的安卓設(shè)備(如手機(jī)、平板、智能電視等)可被遠(yuǎn)程執(zhí)行代碼,其中安卓4.0、5.0等版本受影響最大。

    WLAN直連是WiFi的一個附加功能,支持安卓設(shè)備之間通過無線直接傳輸照片和文件。大部分配置有WiFi的安卓手機(jī)都會自動開啟WLAN直連功能。

    攻擊者通過手機(jī)的WiFi MAC的廣播訊息,就能捕獲到其WLAN直連地址(即mac地址)。在遠(yuǎn)距離連接到該手機(jī)后,攻擊者只需要發(fā)送一段惡意代碼即可獲得執(zhí)行權(quán)限,進(jìn)而監(jiān)控手機(jī)的上網(wǎng)流量。再配合本地提權(quán)漏洞,就可以對手機(jī)進(jìn)行遠(yuǎn)程控制,隔空竊取手機(jī)內(nèi)的照片、通訊錄等重要信息。

    利用“WiFi殺手”漏洞,黑客能對手機(jī)發(fā)動遠(yuǎn)程攻擊

    也就是說:只要安卓手機(jī)開啟了WLAN直連功能,攻擊者無需物理接觸,也不用接入共用的無線網(wǎng)絡(luò),只要利用“WiFi殺手”漏洞就可以遠(yuǎn)距離發(fā)起惡意攻擊和入侵。

    “尤其是已經(jīng)root過(取得系統(tǒng)超級管理權(quán)限)的安卓手機(jī),更容易被攻擊者遠(yuǎn)程控制。”阿里安全專家將該“WiFi殺手”漏洞比作是“槍”。他說利用這支“槍”,黑客可以將漏洞利用代碼、木馬病毒等“子彈”遠(yuǎn)程發(fā)射到安卓用戶的手機(jī)上,然后就可以上網(wǎng)監(jiān)控、信息竊取。

    安卓手機(jī)默認(rèn)開啟“WLAN直連”禍患大

    阿里安全研究實驗室測試了20臺各類型號的安卓手機(jī)、平板和智能電視,發(fā)現(xiàn)8臺設(shè)備在出廠前以已經(jīng)默認(rèn)開啟了WLAN直連功能。

    這些默認(rèn)開啟WLAN直連的設(shè)備,只要打開WiFi就可能遭受遠(yuǎn)程攻擊;即使沒有默認(rèn)開啟WLAN直連功能,只要使用過一次后,也只有重啟WiFi或設(shè)備才可以關(guān)閉該功能。

    “安卓手機(jī)默認(rèn)關(guān)閉WLAN直連功能非常重要”,阿里安全專家呼吁各安卓廠商:在出廠前,請默認(rèn)關(guān)閉WLAN直連功能,以最大限度保障網(wǎng)友的網(wǎng)絡(luò)安全

    阿里安全建議網(wǎng)友四招防范“WiFi殺手”

    漏洞發(fā)現(xiàn)后,阿里安全研究實驗室第一時間將“WiFi殺手”漏洞的相關(guān)細(xì)節(jié)提交給了谷歌,谷歌及時通知了安卓系統(tǒng)wpa_supplicant組件的開發(fā)廠商。北京時間今日凌晨,該組件開發(fā)者公告稱漏洞已修復(fù),并對阿里安全研究團(tuán)隊表示感謝(公告鏈接:http://seclists.org/oss-sec/2015/q2/242?spm=0.0.0.0.anLUMO)。

    阿里安全專家建議廣大安卓用戶:

    1、 盡快更新最新的安卓系統(tǒng)補(bǔ)丁,以修復(fù)該漏洞;

    2、 切勿使用安卓手機(jī)的WLAN直連功能進(jìn)行文件傳遞和共享,也不要隨意掃描陌生的二維碼或安裝不熟悉的App應(yīng)用;

    3、 在公共場所關(guān)閉手機(jī)的WiFi功能,使用移動網(wǎng)絡(luò)上網(wǎng);

    4、 安裝阿里錢盾等移動安全軟件,以防范基于該漏洞的病毒木馬入侵。

    這是安卓曝出的第一個與WiFi相關(guān)的大范圍遠(yuǎn)程攻擊漏洞,存重大危害。阿里表示,使用阿里錢盾以防范基于該漏洞的攻擊。此外,阿里錢盾的“WiFi殺手漏洞修復(fù)工具”能快速檢測您的安卓手機(jī)是否存在該漏洞。

    大云網(wǎng)官方微信售電那點事兒

    責(zé)任編輯:大云網(wǎng)

    免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
    我要收藏
    個贊
    ?
    久久精品岛国AV一区二区无码| 欧美日韩国产免费一区二区三区| 97久久人人超碰国产精品| 国产h视频在线观看免费| 99久久丫E6| 国产精品无码无卡无需播放器| 不卡无码视频| 亚洲国产精品无码成人片久久| 成人免费无码AV| 欧美XXXX黑人又粗又长|