MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:981
  • 回復(fù):0
三大手機(jī)平臺(tái)存漏洞:Gmail破解成功率達(dá)92%
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5390306 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2014-08-25 17:27:05  只看樓主 
2014年08月22日 17:11TechWeb 我有話說(98人參與)評(píng)論中大獎(jiǎng)(98人參與) 收藏本文

三大手機(jī)平臺(tái)存漏洞:Gmail破解成功率達(dá)92%
  【TechWeb報(bào)道】8月22日消息,據(jù)國(guó)外媒體報(bào)道,一組研究人員發(fā)現(xiàn)了一個(gè)存在于Android、Windows和iOS三大手機(jī)操作系統(tǒng)平臺(tái)的漏洞,可至用戶信息被黑客利用。研究人員利用該漏洞破解Gmail等熱門App,成功率可達(dá)92%。
  該研究小組表示,他們僅在Android操作系統(tǒng)手機(jī)上開測(cè)這個(gè)項(xiàng)目,但如黑客利用相同方法,可在三大系統(tǒng)上全部得手。原因在于,這三大系統(tǒng)都可以訪問共享內(nèi)存。
  這些研究人員在Android手機(jī)上測(cè)試了多款當(dāng)下流行的App,其中大部分被黑的成功率為82%-92%。他們稱,其中最輕易黑入的App是Gmail郵箱、CHASE 銀行、H&R Block,成功率為92%。而僅有亞馬遜(331.59, -1.32, -0.40%)App成功率最低,只有48%。
  一名研究團(tuán)隊(duì)成員稱,“一直以來,我們假設(shè)手機(jī)上的這些應(yīng)用無法輕易相互干擾。但我們通過測(cè)試發(fā)現(xiàn),這一假設(shè)是不正確的,實(shí)際上一個(gè)應(yīng)用程序能夠顯著影響另一個(gè)應(yīng)用程序,從而為用戶帶來危害性后果!
  研究人員通過視頻演示這一攻擊方法。用戶下載一個(gè)包含惡意代碼的應(yīng)用程序,比如一款壁紙應(yīng)用。安裝完成后,研究人員可以利用該應(yīng)用來訪問共享內(nèi)存任意信息,而不再需要任何其他特權(quán)。然后研究人員通過監(jiān)控共享內(nèi)存變化,并能夠關(guān)聯(lián)修改各種活動(dòng),比如登錄Gmail、美國(guó)布洛克稅務(wù)公司,以及大通銀行賬號(hào)等等。黑客破解用戶賬號(hào)后,通過其他一些手段,能夠?qū)崟r(shí)準(zhǔn)確跟蹤用戶做了些什么。
  密歇根大學(xué)電氣工程系博士生Qi Alfred Chen表示,“在我們獲悉用戶使用銀行App后,當(dāng)用戶進(jìn)行登錄賬戶時(shí),我們可以在一個(gè)相同界面下進(jìn)行登錄。這種登錄是無縫的,因?yàn)槲覀冇羞@個(gè)時(shí)間。”
  據(jù)悉,該團(tuán)隊(duì)將在8月23日于圣地亞哥舉行的USENIX安全研討會(huì)上公開這一研究成果。(露天)
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-02-02 14:40:38
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.363194 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver