百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

漏洞风波再起,你认为最安全的那个平台真的安全么?

cac55 2025-03-03 17:34 10 浏览 0 评论

MWR 实验室近日公布了 Android 的又一安全漏洞,攻击人员可以通过一些手段绕过 Android 的沙箱机制。

从本质上来说,Android 通过使用沙箱的概念来实现应用程序之间的分离和权限,以允许或拒绝一个应用程序访问设备的一些资源。

Threatpost 详细介绍了 MWR 实验室所提到的这个漏洞的工作原理:

当 Google Admin 应用程序接收到一个 URL ,并且该 URL 是通过同一设备上任何其他应用的 IPC 调用接收时,Admin 程序会将这个 URL 加载到它活动内的 Webview 中。这时若攻击者使用一个 file:// URL 链接到他们所控制的文件,那么就可以使用符号链接绕过同源策略,并接收到 Admin 沙箱中的数据。

Threatpost还介绍称,MWR 早在三月份就向 Google 方面递交了这个漏洞问题,不过在如今的补丁包中仍未看到 Google 对这个漏洞做出任何反应,于是 MWR 决定公布这个消息,并提醒用户尽量不要安装不可信的第三方 APP。

不过似乎最近关于 Android 安全的问题就没消停过。

上月底的时候,Android 就曾曝出彩信漏洞的问题。网络安全机构 Zimperium 在 Android 上发现了一个严重漏洞——Stagefright。黑客只需要通过用户的手机号码,并以发送彩信的方式执行恶意代码,然后就可以控制用户手机。这个漏洞波及了 9.5 亿左右 Android 设备。

虽然 Google 很快对这个漏洞给出了相应的补丁包,不过外媒表示部署到全部用户则需要几个月的时间。

此前 ZDNet也报道过一些黑客可以使用“指纹传感器监视攻击方法”,在一些厂商的 Android 设备中随意窃取用户的指纹数据,黑客们已经在 HTC 及三星手机上成功演示攻击过程。

Google 曾在今年的六月份公布“安全奖励计划”,鼓励社会上的安全人员发现 Android 系统上存在的问题或漏洞。不过 Google 的原意是想让更多的技术人员参与进来,让自己的 Android 平台更安全,但似乎一波一波的安全问题正掀起网民对 Android 平台的激烈讨论。

无独有偶,Mac 平台在昨日也刚刚曝出 0day 漏洞。意大利的一名开发者发现,OS X Yosemite 存在的漏洞将允许攻击者无需密码直接获得 root 访问权限,而这个漏洞影响到 Yosemite 的每一个版本。

当然,苹果的 iOS 也曾曝出过相当多的安全漏洞,此前 iOS 的锁屏漏洞可谓修修补补经历了好几个版本;以色列公司也曾通过虚假 WiFi 成功攻击 iOS ;去年因 iCloud 的安全问题,还曾曝出多位明星的艳照。

我们正在使用的 iOS 8 系统甚至被网民戏称为“史上 BUG 最多的 iOS”。

此前微软 IE也曾曝出多次严重漏洞,微软也在今年的黑帽大会上举行了漏洞大奖赛,鼓励用户上报 Windows 10 的 BUG 及漏洞。

题图来自 123RF

相关推荐

用闲置电脑当软路由安装OpenWRT(小白教程)

话说软路由系统OpenWRT用起来真是香,里面的好多功能都是普通路由无法实现的,由于众所周知的原因,在这里就不细说,等安装完自己体验吧。今天就介绍用一台闲置的电脑(自带两个网口)充当软路由,安装Ope...

一招把废旧路由器改成交换机(用旧路由器做交换机)

家里面的路由器用个几年,就会WIFI变卡,新路由器买回来,旧路由器就没什么用了?我在这里教大家把老路由器变成交换机。近两年新出的路由器,基本都是2个LAN口,接网络设备还需要买交换机,淘汰下来的路由器...

如何将PC电脑变成web服务器:将内网主机映射到外网实现远程访问

我是艾西,今天跟大家分享内容还是比较多人问的一个问题:如何将PC电脑变成web服务器。内网主机作为web服务器,内容包括本地内网映射、多层内网映射解决方案、绕过电信80端口封锁、DDNS功能的实现(非...

电脑怎么改Wi-Fi密码(电脑怎么改wifi密码视频教程)

一.电脑打开“任意浏览器ie/google浏览器等”——>地址栏里输入管理ip地址然后按“回车键”打开该地址,如下图所示。二.输入正确的管理员密码——>点击“登录”即可(下图是PC版本的路...

旧路由器不要扔,可当电脑无线网卡使用,你还不知道吧!

家里有旧路由器,卖二手又不值钱,扔了又可惜。想不到路由器还有以下这些功能:扩大Wifi覆盖范围;充当电脑无线网卡;把这个技巧学起来,提升网络冲浪的幸福感!导航栏路由器恢复出厂设置(通用教程)有线桥接无...

硬件大师AIDA64 5.60.3716更新下载:“认准”Win10

著名硬件测试工具AIDA64更新至5.60.3716Beta版,本次更新修复了Win10Build版本号检测错误问题,识别更准确。另外还添加了对ITEIT8738F传感器、ASRock主板、NVI...

互联网病毒木马与盗版软件流量产业链(一)

A.相关地下产业链整体深度分析可能很多用户都有这样的经历,就是不管打开什么网站,甚至根本就没有打开浏览器,都会跳出来一堆的弹窗广告。那么,这个用户要么是中的病毒木马,或者是使用了盗版软件。不管是...

穿越火线tenparty.dat文件损坏怎么办?

很多玩家在玩火线的时候经常会因弹出错误代码,而被退出游戏。下面就教大家一些常见错误代码的解决方案。方法/步骤1SX提示码提示说明:您的电脑出现1,xxx,0(xxx代表任意数字)提示码,存在游...

办公小技巧015:如何关闭Windows Defender安全中心

WindowsDefenderWindowsDefender是Widows中自带杀毒软件,可以检测及清除潜藏在操作系统里的间谍软件及广告软件。为电脑提供最高强度的安全防护,也被誉为Windows的...

Win7/8.1/10团灭:微软发现严重漏洞

据外媒报道称,微软已经停止为Windows7发布新的安全更新了,理由是IE存在严重漏洞。存在严重漏洞的IE按照微软的说法,这个远程代码执行漏洞存在于IE浏览器处理脚本引擎对象的内存中。该漏洞可能以一...

WinCC flexible 2008 SP4 的安装步骤及系统要求

1、软件安装过程安装注意事项(必须严格遵守):软件仅支持以下操作系统(必须是微软原版的操作系统,Ghost版系统不支持,如番茄花园、雨林木风、电脑城装机版等):WinCCflexible2008...

Windows三方杀毒防护软件可能问题以及使用建议

在处理ECSWindows相关案例中,我们遇到很多奇怪的操作系统问题,例如软件安装失败,无法激活操作系统,无法访问本地磁盘,网络访问受到影响,系统蓝屏,系统Hang等,排查发现这与客户安装的各类杀...

杀毒软件被指泄露个人隐私(杀毒软件查出来一定是毒吗)

最近的多篇报道显示,你使用的杀毒软件在监视着你,而不仅仅是你计算机上的文件。2014年的一项研究使用虚拟机监视了杀毒软件产品向企业发送了什么信息。他们发现,所有测试的杀毒软件都给电脑分配了一个唯一的识...

开源杀毒软件ClamAV在推出约20年后终于到达1.0版本

ClamAV是一个开源的反病毒引擎,用于检测木马、病毒、恶意软件和其他恶意威胁。与商业Windows反恶意软件程序相比,它的检测水平相当低,但开发工作已经持续了几十年。该工具可用于所有平台,尽管它主要...

【Excel函数使用】时分秒时间怎么转换成秒?(二)

本节主要分享的函数是IFERROR和NUMBERVALUE上回我们用MID和FIND函数已经将数值提取出来,但是一些错误的返回值显示“#VALUE!”,此时我们需要检验错误返回值,并将错误值返回指定值...

取消回复欢迎 发表评论: