MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:920
  • 回復:1
Android 出現(xiàn)了一款惡意軟件,也能夠勒索人
mao_mao
論壇副管
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術大神  
積分 428896
帖子 85070
威望 5506853 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2017-05-28 20:35:35  只看樓主 

  本文來自:愛范兒

  繼上次 WannaCry 勒索病毒席卷全球后,Windows XP 和未安裝更新的 Windows 電腦遭遇了前所未有的安全問題。當然,這一事件有好有壞,好的一面也促使了更多的用戶開始關注電子設備的安全問題。

  現(xiàn)在,另一個安全問題出現(xiàn)在了全球手機操作系統(tǒng)占有率高達 86.1% 的 Android 上。

  近日,加州大學圣巴巴拉分校和佐治亞理工大學的研究人員,發(fā)現(xiàn)了一種名為 Cloak and Dagger 的惡意軟件 ,可以偷偷植入到 Android 手機上,它能夠幫助黑客記下被入侵者手機上的操作記錄,甚至可以讓黑客隨意安裝 app,而被入侵的人可能都不會察覺。

  事實上,Cloak and Dagger 利用了 Android UI 的安全漏洞,它只需要調用系統(tǒng)兩個權限來實現(xiàn)入侵:System Alert Window(“draw on top”)和 Bind Accessibilty Service(“a11y”)。

  而目前在 Play Store 下載的任何 app 的,Android 系統(tǒng)只會自動授予一些比較基礎的權限。如果黑客想要入侵你的手機,他就需要在 app 里面誘導你再開通 Bind Accessibilty Service 這個權限,可能通過一些看不見的按鈕,讓你誤開啟這個權限。

  這可能很危險,研究人員表示:

更糟糕的是,我們注意到,只要手機被入侵,黑客就像遠程操控你的手機一樣,而與此同時在手機屏幕仍然關閉。

  也就是說,黑客可以你手機黑屏的情況下,執(zhí)行一系列惡意操作,比如說亂發(fā)你的朋友圈,進入沒有密碼的支付寶,翻看你的照片,收集你的操作記錄獲取你的密碼,或者干脆把你的手機鎖住,讓你無法使用。

  顯然,Google 也發(fā)現(xiàn)了這個安全問題。

  一位 Google 的發(fā)言人表示他們正在與研究人員溝通,希望能夠一起解決這個問題,同時他們也感謝這些研究人員所做出的努力。

我們已經(jīng)在 Google Play 上更新了 Android 設備的安全服務,以檢測和阻止安裝 Cloak and Dagger 這種惡意軟件。在此之前,我們已經(jīng)在 Android O 中構建了新的安全保護措施,將進一步加強 Android 的安全性。

  研究人員 Yanick Fratantonio 認為,Android O 最近可能會對 Cloak and Dagger 推出針對性的補丁,F(xiàn)在他給出的建議是:

不要下載那些來路不明的 app,并且要留意 app 申請的系統(tǒng)權限。


掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網(wǎng)絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1
  • 對本帖內容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權限,下載站內資料無憂
    13360096427
    入門會員



     發(fā)短消息    關注Ta 

    積分 20
    帖子 4
    威望 1 個
    禮品券 0 個
    專家指數(shù) 0
    注冊 2017-7-19
    專業(yè)方向 
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2017-07-19 15:10:35 
    快點出一個國產的系統(tǒng)吧!IOS太黑,安卓太水, 芯片,系統(tǒng),這些高端科技需要我們自己來

    對本帖內容的看法? 我要點評

     
    [立即成為VIP會員,百萬通信專業(yè)資料立即下載,支付寶、微信付款,簡單、快速!]

    快速回復主題    
    標題
    內容
     上傳資料請點左側【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-02-23 16:48:24
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務郵箱:mscbsc@163.com

    Processed in 0.775875 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver