|
沒有修復(fù)的Android的怯場(chǎng)的攻擊—谷歌的補(bǔ)丁不會(huì)保護(hù)你.遠(yuǎn)程控制軟件,灰鴿子下載
認(rèn)為谷歌對(duì)Android的補(bǔ)丁怯場(chǎng)的黑客會(huì)保護(hù)你嗎?它不會(huì)。
1.jpg (15.23 KB, 下載次數(shù): 1464)
下載附件
2015-8-15 11:08 上傳
估計(jì)有9.5億Android設(shè)備很容易怯場(chǎng)的攻擊,盡管谷歌聲稱只有10%的這一數(shù)字是脆弱的。但即使這個(gè)數(shù)字——9500萬(wàn)——非常重要。
黑客,攻擊者發(fā)送一個(gè)多媒體信息服務(wù)(MMS)消息攜帶惡意負(fù)載一個(gè)Android設(shè)備。攻擊者可以訪問系統(tǒng)。在某些情況下,消息甚至沒有打開打開系統(tǒng)的攻擊。
谷歌建立了一個(gè)補(bǔ)丁來(lái)填補(bǔ)漏洞,并已開始提供設(shè)備和設(shè)備制造商。但是有一個(gè)大問題:它不工作。
所以稱智力外流。在其博客上,安全公司警告說(shuō):
補(bǔ)丁是4行代碼,(大概)的審查,谷歌工程師之前航運(yùn)。公眾認(rèn)為當(dāng)前補(bǔ)丁保護(hù)他們實(shí)際上并沒有。
怯場(chǎng)的洞是由移動(dòng)安全公司Zimperium發(fā)現(xiàn)的。Zimperium還創(chuàng)建了一個(gè)免費(fèi)怯場(chǎng)的探測(cè)器應(yīng)用程序,人們可以看到他們的系統(tǒng)是否脆弱。
但大批情報(bào)說(shuō),如果設(shè)備使用谷歌的錯(cuò)誤的補(bǔ)丁,探測(cè)器將會(huì)告訴人們,他們的設(shè)備是安全的,即使他們不安全。
《出埃及記》說(shuō),它的工作與Zimperium修復(fù)探測(cè)器。但它說(shuō),谷歌,到目前為止,還沒有回應(yīng)。
ESET安全公司說(shuō),盡管如此,它的免費(fèi)ESET怯場(chǎng)的探測(cè)器將檢測(cè)怯場(chǎng)的所有設(shè)備運(yùn)行Android 4.0或更高版本。你可以在這里下載它。
有你能做些什么來(lái)幫助保護(hù)自己,禁用auto-fetching MMS在你的Android設(shè)備。你必須禁用這兩個(gè)地方,谷歌視頻群聊和消息。
在谷歌場(chǎng)所禁用它,第一次打開視頻群聊。然后點(diǎn)擊選項(xiàng)- - >設(shè)置- - >短信。
在通用部分,看起來(lái)如果你啟用了短信。如果你這樣做了,先進(jìn)去,下自動(dòng)檢索短信取消選中對(duì)應(yīng)的復(fù)選框。禁用auto-fetching在谷歌視頻群聊。
的下一個(gè)開放的信息。挖掘更多- >設(shè)置- >設(shè)置- - >多媒體消息。關(guān)掉自動(dòng)檢索。禁用auto-fetching的消息。 |
|