重大安全漏洞,“假ID”,新的让Android头疼的问题

移动开发 Android
Android 操作系统最近又爆出了存在重大安全漏洞,继本月初的系统恢复出厂设置但手机的数据信息还是能被轻而易举的找到之后,“假ID”成了一个新的让 Android 头疼的问题。

[[117079]]

Android 操作系统最近又爆出了存在重大安全漏洞,继本月初的系统恢复出厂设置但手机的数据信息还是能被轻而易举的找到之后,“假ID”成了一个新的让 Android 头疼的问题。

“假 ID”将使得黑客可以冒充被信任的应用程序并潜在的窃取你手机或平板电脑中的信息。简单来说,每一个 Android 应用都有属于自己的数字签名,你可以将其理解为是一张 ID 卡。例如 Adobe 在 Android 上有一个特殊的签名,所有 Adobe 的程序都有基于这一签名的 ID。专注公司移动数据保护的公司 Bluebox 发现,当一个应用对应一个 Adobe ID 时,Android 并不会与 Adobe 核查这是否是真实的 ID。

这也就意味着一个“恶意用户”可以基于Adobe的签名创造一个恶意软件并植入到你的系统。让然这个问题并不只是在 Adobe 的软件中特有,“恶意用户”可以创造一个恶意应用冒充 Google Wallet,然后获得付款和财务数据。

目前这一缺陷会影响到Android 2.1以上的系统,不过***的KitKat 4.4已经修复了这一漏洞

 本文链接:http://www.36kr.com/p/214188.html

责任编辑:chenqingxiang 来源: 36kr
相关推荐

2014-07-30 10:29:12

Android系统

2011-08-08 15:48:08

2018-01-25 15:19:42

2013-07-31 15:44:51

2016-02-17 16:04:42

2018-05-10 08:40:15

Windows Linux 漏洞

2014-02-25 15:12:07

2014-12-24 12:34:48

2013-10-12 10:39:49

2009-10-10 17:40:34

2013-11-05 16:32:18

搜狗浏览器安全漏洞

2009-02-19 13:12:10

劲舞团漏洞久游网

2015-08-28 10:45:25

2022-12-29 07:40:58

2016-02-15 14:32:38

2017-10-18 11:21:43

2021-10-11 09:29:59

美团安全漏洞美团 App

2013-08-29 15:24:36

2020-07-15 10:05:47

微软浏览器Windows

2021-12-20 09:32:55

Log4j2漏洞攻击
点赞
收藏

51CTO技术栈公众号