|
沒有修復的Android的怯場的攻擊—谷歌的補丁不會保護你.遠程控制軟件,灰鴿子下載
認為谷歌對Android的補丁怯場的黑客會保護你嗎?它不會。
1.jpg (15.23 KB, 下載次數(shù): 1465)
下載附件
2015-8-15 11:08 上傳
估計有9.5億Android設備很容易怯場的攻擊,盡管谷歌聲稱只有10%的這一數(shù)字是脆弱的。但即使這個數(shù)字——9500萬——非常重要。
黑客,攻擊者發(fā)送一個多媒體信息服務(MMS)消息攜帶惡意負載一個Android設備。攻擊者可以訪問系統(tǒng)。在某些情況下,消息甚至沒有打開打開系統(tǒng)的攻擊。
谷歌建立了一個補丁來填補漏洞,并已開始提供設備和設備制造商。但是有一個大問題:它不工作。
所以稱智力外流。在其博客上,安全公司警告說:
補丁是4行代碼,(大概)的審查,谷歌工程師之前航運。公眾認為當前補丁保護他們實際上并沒有。
怯場的洞是由移動安全公司Zimperium發(fā)現(xiàn)的。Zimperium還創(chuàng)建了一個免費怯場的探測器應用程序,人們可以看到他們的系統(tǒng)是否脆弱。
但大批情報說,如果設備使用谷歌的錯誤的補丁,探測器將會告訴人們,他們的設備是安全的,即使他們不安全。
《出埃及記》說,它的工作與Zimperium修復探測器。但它說,谷歌,到目前為止,還沒有回應。
ESET安全公司說,盡管如此,它的免費ESET怯場的探測器將檢測怯場的所有設備運行Android 4.0或更高版本。你可以在這里下載它。
有你能做些什么來幫助保護自己,禁用auto-fetching MMS在你的Android設備。你必須禁用這兩個地方,谷歌視頻群聊和消息。
在谷歌場所禁用它,第一次打開視頻群聊。然后點擊選項- - >設置- - >短信。
在通用部分,看起來如果你啟用了短信。如果你這樣做了,先進去,下自動檢索短信取消選中對應的復選框。禁用auto-fetching在谷歌視頻群聊。
的下一個開放的信息。挖掘更多- >設置- >設置- - >多媒體消息。關掉自動檢索。禁用auto-fetching的消息。 |
|