亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

  11月5日消息,據國外媒體報道,北卡羅來納州大學(NCSU)的研究員們在Android Open Source Project(AOSP)項目中發現了一個“短信欺詐”(Smishing)漏洞,并且該漏洞在所有版本的Android軟件中都存在。

  研究員們已經在多款流行的Android設備如Google Galaxy Nexus、Google Nexus S、HTC One X、HTC Inspire、小米MI-One和三星Galaxy S3等中測試了這個漏洞。

  研究員們昨日將一段利用該安全漏洞發動攻擊的視頻上傳到了YouTube上。從視頻內容來看,這種短信欺詐漏洞是一種社交引擎技術,可以利用短信對目標發動攻擊并竊取目標的個人信息如帳號密碼。這類攻擊通常會在短信中包含一個網站網址或連接著一個自動語音回應系統的電話號碼。

  這個漏洞會導致短信欺詐,因為攻擊者可以利用Android應用將惡意短信信息進行偽裝,讓短信看起來象是用戶聯系人中的某位好友發來的短信息。

  研究員們已經將這個漏洞通報給了谷歌,后者也積極而迅速地給予了回應。

  研究員們稱:“我們已于2012年10月30日通知了谷歌Android安全團隊,并在10分鐘內接到回復。谷歌Android安全團隊在11月1日即2天后證實了該漏洞的存在,并且表示會認真對待這個問題,他們已經對該漏洞展開調查。”

  據研究員們稱,谷歌還表示它將在未來的Android升級中修復該漏洞。另外,現在還沒有獲悉有用戶因為該漏洞受到主動攻擊的案例。

  研究員們負責任地將漏洞信息通知了谷歌,希望這個漏洞在被惡意組織利用以前就被谷歌修復。北卡州大學的研究員們承諾,在谷歌發布正式補丁之前,他們不會公開這個漏洞的詳細信息。

  研究員們建議用戶在下載和安裝應用程序時提高警惕,另外在接到短信息時也應格外注意,不要輕易點擊短信息中的網站鏈接或撥打其中的電話號碼。

  目前還不清楚谷歌何時能夠為用戶提供正式補丁,由于種種原因,用戶們接受新版本Android系統的速度并不快,因此與這個漏洞有關的問題可能要過幾個月才會暴露出來。

分享到:
標簽:研究:所有版本Android均存在短信欺詐漏洞 手機數碼
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定