MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:913
  • 回復(fù):1
Android 出現(xiàn)了一款惡意軟件,也能夠勒索人
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動·積極勛章   財富勛章·財運(yùn)連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5335291 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2017-05-28 20:35:35  只看樓主 

  本文來自:愛范兒

  繼上次 WannaCry 勒索病毒席卷全球后,Windows XP 和未安裝更新的 Windows 電腦遭遇了前所未有的安全問題。當(dāng)然,這一事件有好有壞,好的一面也促使了更多的用戶開始關(guān)注電子設(shè)備的安全問題。

  現(xiàn)在,另一個安全問題出現(xiàn)在了全球手機(jī)操作系統(tǒng)占有率高達(dá) 86.1% 的 Android 上。

  近日,加州大學(xué)圣巴巴拉分校和佐治亞理工大學(xué)的研究人員,發(fā)現(xiàn)了一種名為 Cloak and Dagger 的惡意軟件 ,可以偷偷植入到 Android 手機(jī)上,它能夠幫助黑客記下被入侵者手機(jī)上的操作記錄,甚至可以讓黑客隨意安裝 app,而被入侵的人可能都不會察覺。

  事實(shí)上,Cloak and Dagger 利用了 Android UI 的安全漏洞,它只需要調(diào)用系統(tǒng)兩個權(quán)限來實(shí)現(xiàn)入侵:System Alert Window(“draw on top”)和 Bind Accessibilty Service(“a11y”)。

  而目前在 Play Store 下載的任何 app 的,Android 系統(tǒng)只會自動授予一些比較基礎(chǔ)的權(quán)限。如果黑客想要入侵你的手機(jī),他就需要在 app 里面誘導(dǎo)你再開通 Bind Accessibilty Service 這個權(quán)限,可能通過一些看不見的按鈕,讓你誤開啟這個權(quán)限。

  這可能很危險,研究人員表示:

更糟糕的是,我們注意到,只要手機(jī)被入侵,黑客就像遠(yuǎn)程操控你的手機(jī)一樣,而與此同時在手機(jī)屏幕仍然關(guān)閉。

  也就是說,黑客可以你手機(jī)黑屏的情況下,執(zhí)行一系列惡意操作,比如說亂發(fā)你的朋友圈,進(jìn)入沒有密碼的支付寶,翻看你的照片,收集你的操作記錄獲取你的密碼,或者干脆把你的手機(jī)鎖住,讓你無法使用。

  顯然,Google 也發(fā)現(xiàn)了這個安全問題。

  一位 Google 的發(fā)言人表示他們正在與研究人員溝通,希望能夠一起解決這個問題,同時他們也感謝這些研究人員所做出的努力。

我們已經(jīng)在 Google Play 上更新了 Android 設(shè)備的安全服務(wù),以檢測和阻止安裝 Cloak and Dagger 這種惡意軟件。在此之前,我們已經(jīng)在 Android O 中構(gòu)建了新的安全保護(hù)措施,將進(jìn)一步加強(qiáng) Android 的安全性。

  研究人員 Yanick Fratantonio 認(rèn)為,Android O 最近可能會對 Cloak and Dagger 推出針對性的補(bǔ)丁。現(xiàn)在他給出的建議是:

不要下載那些來路不明的 app,并且要留意 app 申請的系統(tǒng)權(quán)限。


掃碼關(guān)注5G通信官方公眾號,免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂
    13360096427
    入門會員



     發(fā)短消息    關(guān)注Ta 

    積分 20
    帖子 4
    威望 1 個
    禮品券 0 個
    專家指數(shù) 0
    注冊 2017-7-19
    專業(yè)方向 
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2017-07-19 15:10:35 
    快點(diǎn)出一個國產(chǎn)的系統(tǒng)吧!IOS太黑,安卓太水, 芯片,系統(tǒng),這些高端科技需要我們自己來

    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [立即成為VIP會員,百萬通信專業(yè)資料立即下載,支付寶、微信付款,簡單、快速!]

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    當(dāng)前時區(qū) GMT+8, 現(xiàn)在時間是 2025-01-23 10:43:04
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 1.198110 second(s), 19 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver