侧边栏壁纸
博主头像
我爱神卡

官方微信公众号:神卡申请助手
本站实时发布最新的超值手机卡套餐、无限流量卡、钉钉卡、神卡、校园卡,政企卡、包年卡、靓号、生日号等,更新各个省份的神卡套餐信息。

  • 累计撰写 30,808 篇文章
  • 累计创建 11 个标签
  • 累计收到 5 条评论

目 录CONTENT

文章目录

三星小米等厂商均受影响,谷歌披露威胁数百万安卓设备的高危漏洞 - 通信终端

我爱神卡
2022-12-03 / 0 评论 / 0 点赞 / 93 阅读 / 442 字

谷歌安卓合作伙伴漏洞计划(APVI)网站上的一个新帖子中,曝光了一个影响数百万安卓设备的安全漏洞。黑客利用该漏洞,就能够在三星LG、小米等诸多OEM厂商品牌手机中植入恶意软件。而且这些恶意软件可以获得系统级别的最高权限。

IT之家了解到,这个安全漏洞的关键就是平台证书。谷歌员工和恶意软件逆向工程师卢卡兹 塞维尔斯基( ukaszSiewierski)率先发现了这个证书问题,他表示这些证书或签名密钥决定了设备上安卓版本的合法性。供应商也使用这些证书来签署应用程序。

虽然安卓系统在安装时为每个应用程序分配了一个独特的用户ID(UID),但共享签名密钥的应用程序也可以有一个共享的UID,并可以访问对方的数据。而通过这种设计,与操作系统本身使用相同证书签署的应用程序也能获得同样的特权。

而问题的关键是,部分OEM厂商的安卓平台证书泄露给了错误的人。这些证书现在被滥用于签署恶意应用程序,使其具有与安卓系统相同的权限。这些应用程序可以在受影响的设备上可以不和用户交互,直接获得系统级权限。因此安卓设备一旦感染,就能在用户不知情的情况下获取所有数据。

0

评论区