MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:1006
  • 回復(fù):0
三大手機平臺存漏洞:Gmail破解成功率達92%
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5658928 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2014-08-25 17:27:05  只看樓主 
2014年08月22日 17:11TechWeb 我有話說(98人參與)評論中大獎(98人參與) 收藏本文

三大手機平臺存漏洞:Gmail破解成功率達92%
  【TechWeb報道】8月22日消息,據(jù)國外媒體報道,一組研究人員發(fā)現(xiàn)了一個存在于Android、Windows和iOS三大手機操作系統(tǒng)平臺的漏洞,可至用戶信息被黑客利用。研究人員利用該漏洞破解Gmail等熱門App,成功率可達92%。
  該研究小組表示,他們僅在Android操作系統(tǒng)手機上開測這個項目,但如黑客利用相同方法,可在三大系統(tǒng)上全部得手。原因在于,這三大系統(tǒng)都可以訪問共享內(nèi)存。
  這些研究人員在Android手機上測試了多款當(dāng)下流行的App,其中大部分被黑的成功率為82%-92%。他們稱,其中最輕易黑入的App是Gmail郵箱、CHASE 銀行、H&R Block,成功率為92%。而僅有亞馬遜(331.59, -1.32, -0.40%)App成功率最低,只有48%。
  一名研究團隊成員稱,“一直以來,我們假設(shè)手機上的這些應(yīng)用無法輕易相互干擾。但我們通過測試發(fā)現(xiàn),這一假設(shè)是不正確的,實際上一個應(yīng)用程序能夠顯著影響另一個應(yīng)用程序,從而為用戶帶來危害性后果。”
  研究人員通過視頻演示這一攻擊方法。用戶下載一個包含惡意代碼的應(yīng)用程序,比如一款壁紙應(yīng)用。安裝完成后,研究人員可以利用該應(yīng)用來訪問共享內(nèi)存任意信息,而不再需要任何其他特權(quán)。然后研究人員通過監(jiān)控共享內(nèi)存變化,并能夠關(guān)聯(lián)修改各種活動,比如登錄Gmail、美國布洛克稅務(wù)公司,以及大通銀行賬號等等。黑客破解用戶賬號后,通過其他一些手段,能夠?qū)崟r準確跟蹤用戶做了些什么。
  密歇根大學(xué)電氣工程系博士生Qi Alfred Chen表示,“在我們獲悉用戶使用銀行App后,當(dāng)用戶進行登錄賬戶時,我們可以在一個相同界面下進行登錄。這種登錄是無縫的,因為我們有這個時間。”
  據(jù)悉,該團隊將在8月23日于圣地亞哥舉行的USENIX安全研討會上公開這一研究成果。(露天)
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當(dāng)前時區(qū) GMT+8, 現(xiàn)在時間是 2025-04-03 18:50:10
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.527625 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver