研究機(jī)構(gòu)發(fā)現(xiàn)Android存在更嚴(yán)重bug
作者:網(wǎng)絡(luò)轉(zhuǎn)載 發(fā)布時間:[ 2011/3/10 17:27:13 ] 推薦標(biāo)簽:
3月9日消息,據(jù)臺灣媒體報道,谷歌才剛宣布修正Android應(yīng)用商店的程序錯誤,又有研究機(jī)構(gòu)傳出這些程序錯誤可能導(dǎo)致黑客散布惡意軟件以控制用戶設(shè)備的消息。
信息安全公司Duo Security創(chuàng)辦人兼首席技術(shù)官Jon Oberheide表示,Android應(yīng)用商店自今年年初發(fā)表以來,黑客極有可能透過詐騙的方式,讓用戶點(diǎn)選惡意鏈接,接著以遠(yuǎn)程遙控的方式安裝任意程序在受害者的手機(jī)里。Jon Oberheide認(rèn)為在一般網(wǎng)站上相當(dāng)普遍的XSS漏洞也會出現(xiàn)在智能型手機(jī)軟件上,由于目前在手機(jī)端并無任何“確認(rèn)安裝”程序的選項(xiàng),這些程序安裝的需求幾乎是百分之百被手機(jī)所接受,這也讓黑客可以在不驚動使用者的狀況下安裝惡意軟件。而這些被安裝至受害者手機(jī)的惡意軟件可以啟動任何Android的功能,包括各式各樣的犯罪行為。
Jon Oberheide認(rèn)為谷歌應(yīng)該建立一個讓用戶在手機(jī)上確認(rèn)安裝軟件需求的功能,會比目前遠(yuǎn)程自動安裝的機(jī)制來得好。
Google于上周宣布將從Android應(yīng)用商店移除58個惡意軟件并將透過遠(yuǎn)程控制的方式從已安裝的26萬臺Android設(shè)備中移除,在同時,資安公司Duo Security發(fā)表XSS漏洞的消息。
移動安全業(yè)者Lookout也發(fā)表更多與惡意軟件DroidDream相關(guān)的訊息,該公司表示,這個惡意軟件像僵尸病毒(zombie agent)一樣,會偷偷的安裝第二個程序以將設(shè)備相關(guān)訊息傳送至外面的服務(wù)器。Lookout發(fā)布一個免費(fèi)的掃描軟件供用戶檢查是否受此惡意軟件感染。Lookout也提醒受感染的用戶恢復(fù)出廠設(shè)置并無法完全消滅惡意軟件,必須使用谷歌的“kill switch”工具來完成。
相關(guān)推薦
相關(guān)產(chǎn)品

最新發(fā)布
性能測試之測試環(huán)境搭建的方法
2020/7/21 15:39:32軟件測試是從什么時候開始被企業(yè)所重視的呢?
2020/7/17 9:09:11Android自動化測試框架有哪些?有什么用途?
2020/7/17 9:03:50什么樣的項(xiàng)目適合做自動化?自動化測試人員應(yīng)具備怎樣的能力?
2020/7/17 8:57:06幾大市面主流性能測試工具測評
2020/7/17 8:52:11RPA機(jī)器人能夠快速響應(yīng)企業(yè)需求,是怎么做到的?
2020/7/17 8:48:05Bug可以真正消滅嗎?為什么?
2020/7/17 8:43:03軟件測試基本概念是怎么來的?軟件測試生命周期的形成歷經(jīng)了什么?
2020/7/16 9:11:10