科技网

当前位置: 首页 >手机

新漏洞一首歌即可攻陷所有Android设备

手机
来源: 作者: 2019-05-18 10:55:18

Zimperium zLabs的安全研究员们发现了一种新的“Stagefright”漏洞,由于它的原因,可能你只是打开了一个MP3文件就会令你的Android(安卓)手机中招。

据说现在已经出现了好几种利用该漏洞发起攻击的方式,其中一种攻击方式会影响到几乎所有的Android手机,由于只要手机运行的是2008年发布的Android 1.0及更高版本的系统都会受到影响;其他几种攻击方式则主要针对的是Android 5.0及更高版本的系统。

这类攻击被称作“Stagefright 2.0攻击”,它与系统处理MP3或MP4文件中的元数据的方式有关。只要用户手机上的Android系统预览了攻击者特别制作的歌曲或视频文件,攻击者就能在用户手机上履行远程代码。

它还影响到了第三方运用,由于在某些媒体播放器使用的libstagefright库中都被发现存在这个漏洞。截至本文发稿,安全界还没有发现利用这种方式发起攻击的真实案例。

由于这个漏洞尚未得到修复,因此现在没有该漏洞的概念验证码,但是一旦公然发布解决方案,公司将更新其Stagefright检测应用。

研究员们在8月15日向谷歌(微博)报告了这1漏洞,谷歌计划在10月份第二周的Nexus安全告示栏上发布一个补丁来修复此漏洞。

一些手机厂商比如小米、三星、HTC和索尼等自己也将发布升级补钉,但是它们还没有透露具体的计划内容。

据Motherboard称,Android Marshmallow将整合这个补钉,只是这将仅限于最新发布的设备。

对不再接收升级的旧设备来讲,情况就不太乐观了。这个安全漏洞可能会被修复,但是除非用户手动将手机系统刷到更新的版本,否则他们随时可能遭到攻击。

在互联网上发生这样大范围的攻击将会造成灾难性的后果,由于它只需要用户访问一个包含恶意文件的网址链接就行了,而这一点很容易做到,比如在一首看似合法的歌曲中执行一个下载命令就行了。

泡脚对治疗牛皮癣有哪些好处
宿迁最好的男科医院
无锡华美整形医院假体隆胸

相关推荐