您的位置: 智慧网 > 资讯 > 正文

研究员发现能完全破解 Android 手机获得控制权严重漏洞!

2021-01-14 07:35:12来源:阅读:-

研究员发现能完全破解 Android 手机获得控制权严重漏洞

Check Point 的研究员在 Black Hat conference 上展示了一系列出现在智能设备、汽车和滑板的 Android 安全性漏洞。其中名为 Certifi-gate 的漏洞更是在所有 OEM 厂商的设备中都有出现,它让第三方程序插件通过 Remote Support 得到存取权限,控制设备的屏幕和使用 OEM 发出的授权证书。

这漏洞可让恶意骇客可以看到使用者的操作,什至直接控制智能设备。根据研究员的说法,作为使用者是无法让授权证书失效。Check Point 提及到 LG、三星、HTC 和中兴都有对这 Certifi-gate 漏洞作出修复,减轻影响,而谷歌旗下的 Nexus 设备则未受波及。

Check Point 的负责发堀移动设备危险的技术领导人物 Avi Bashan 跟主站透露,此漏洞是源自 Android 的安全结构问题,以及 OEM 们所开发的遥距控制工具让这漏洞被揭露。Bashan 更提到因为 Android 设备的更新周期相距太长,这些严重的漏洞未必能在短期内被完全修补,所以更是危险。

三星对于 Certifi-gate 漏洞发出了以下的声明:「三星明白到他们的成功来自消费者的信任,以及所提供产品和服务。我们会密切留意 Check Point 的发现,公司也会认清问题的所在。三星建议使用者不要使用不安全的应用程序。」

谷歌发言人对我们表示说,他们感谢研究员发现并报知漏洞的存在,指这漏洞是来自 OEM 们定制化 Android 设备时所出现的,也认为他们将会提供解决问题的更新。一如三星的声明,谷歌也建议 Android 使用者要从可信的来源取得应用程序(例如 Google Play),因为设备会被漏洞影响是因为使用者安装了有问题的应用程序。对此。Google 亦会继续以 VerifyApps 和 Safety Net 检查监控的。

对此,Bashan 倒是认为这类有问题的应用程序也可以伪装为完全无害,并上架至 Google Play,在打开时就会把有关的插件启动。所以他还是建议由 OEM 尽快提供系统更新,并且不要自行安装 APK 至手机上。

有兴趣深入瞭解的朋友,Check Point 对于 Cerifi-gate 发布了完整的报告,并有提供免费的应用程序,可以考虑体检一下自己的设备。


推荐阅读:汉中百姓网

滚动推荐
35:12研究员发现能完全破解 Androi
Check Point 的研究员在 Black Hat confere[详细]
50:15诺基亚天猫旗舰店上新:诺基亚220
IT之家3月23日消息目前诺基亚天猫旗舰店已在首页上线两款新手机幻灯,[详细]
39:12手机看品牌型号,那么手机的心脏你们
在手机行业我们都是用手机型号品牌来排名的,那手机的心脏我们又知道多少。[详细]
33:43怎样能够清空手机的内存?让手机变得
当手机内部存在的一些文件类似于android文件,一般情况下,这些文件[详细]
27:35推荐6款近期热门通杀3G网4G网
在众多创新中,多模多频成为下一轮的抢占点,受到国内4G高速发展以及三网[详细]
06:52被智能手机干掉的七种数码产品,最后
随着智能手机的崛起,有很多数码产品慢慢的被代替了,然后一直就没有在我们[详细]
00:293万多人请愿停售Exynos版三星
很多人通过对比拍照来看,Exynos990版本的S20比高通骁龙865[详细]