主站

分类

漏洞 工具 极客 web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据库安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

FreeBuf+小程序

官方公众号企业安全新浪微博

国内领先的互联网安全新媒体,同时也是爱好者们交流与分享安全技术的社区

安卓新漏洞,9亿安卓设备存风险
2013-07-08 10:30:23

Bluebox安全研究团队日前发现一个安卓漏洞,该漏洞允许黑客在不破坏应用数位签名的情况下修改安卓安装包代码。

该漏洞可使在应用商店、手机、终端用户都不会意识到的情况下将合法应用替换为恶意软件。近4年来的所有安卓版本都会受到影响,版本可追溯到Android 1.6。99%的安卓设备,即9亿安卓设备存在该风险。

漏洞是由安卓应用的数位认证和安装存在“差异性”引起,允许安卓安装包在不破坏数位签名的情况下对代码进行修改。诱使用户下载恶意软件,继而窃取安卓移动设备中的数据,也可直接控制移动设备形成僵尸网络。

Bluebox首席技术官Forristal将在7月末的Black Hat USA 2013上披露该漏洞的具体细节。

via[bluebox]

本文作者:, 转载请注明来自FreeBuf.COM

# 终端安全 # 手机安全 # 安卓漏洞
被以下专栏收录,发现更多精彩内容
+ 收入我的专栏
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦