亚洲成人一区在线_久久综合九色综合欧美98_久久精品一区二区三区不卡牛牛 _亚洲成人在线网站

您現在的位置: 通信界 >> 市場動態 >> 新聞正文  
 
Android漏洞允許應用程序偽裝加劇BYOD風險
[ 通信界 / TechTarget中國 / m.sese521.com / 2014/8/5 15:28:00 ]
 

  Android設備中的“Fake ID”漏洞允許惡意應用程序偽裝成可信任的程序,使機密數據面臨風險,同時加劇了BYOD安全問題。

  谷歌Android “Fake ID”漏洞允許攻擊者將惡意應用程序偽裝成可信任的程序,使得數百萬智能手機和平板電腦用戶的敏感信息處于威脅之中,并瞬時提升了大家對“有效應對BYOD風險”的關注。

  發現該漏洞的Bluebox實驗室將它稱為Fake ID,這個漏洞可以追溯到2010年1月,來自Apache Harmony(現已解散)的代碼被引入到Android平臺。它影響著Android版本2.1到4.3;谷歌在4月的KitKat版本中修復了這個漏洞。然而,根據谷歌的報告顯示,大約有82%的Android設備仍然在未修復該漏洞的平臺運行。

  該 Android漏洞出現在當惡意應用程序使用受信任程序的ID時,即數字簽名方面出了問題。在Bluebox的博客中,首席技術官Jeff Forristal使用Adobe系統為例:Adobe擁有自己的數字簽名,并且來自Adobe的所有程序都是用基于該簽名的ID。由于Android授予Adobe特權,使用Adobe ID的任何應用程序或程序都會繞過安全檢查,并且本質上都是可信的。

  通過使用ID假冒Adobe的應用程序可能會滲透到設備中,而且操作系統和用戶不會感覺到任何異樣。Forristal還指出了另外兩個可能的危險情景,包括一個應用程序偽裝成谷歌錢包的簽名來訪問設備的近場通信芯片來收集財務、支付和其他敏感用戶數據,以及一個應用程序使用3LM軟件的ID(現已解散的皮膚生產廠家)來控制設備和植入惡意軟件。

  這個問題不僅限于單個公司、應用程序或簽名,在很多情況下,即使設備管理軟件也可能上當,如果不及時更新的話。

  在今年3月份,Bluebox將這個漏洞報告給了谷歌,谷歌在4月份迅速發布了補丁給制造商、Android合作伙伴和 Android開源項目,制造商有 90天時間來部署。谷歌還聲稱Google Aplay和Verify Apps的安全性已經被更新來檢測該問題。谷歌在聲明中指出:“現在,我們已經掃描了提交到Google Play的所有應用程序,以及谷歌從Google Play以外審查的程序,我們沒有看到任何證據表明對該漏洞的利用。”

  想要保護用戶和BYOD員工免受Fake ID漏洞影響,企業在下載應用時需要做出明智的決策。僅下載Google Play商店中獲批準的應用,永遠不要使用來自不受信任來源的應用。更新版本的反惡意軟件也應該能夠檢測到該漏洞。

  為了緩解企業BYOD風險,安全部門應該使用應用程序白名單來批準受信任的應用;培訓員工如何避免網絡釣魚攻擊;使用具有應用縫隙的軟件;并且,為了獲得最高安全性,企業可以構建企業應用商店,其中提供企業認可的應用來供員工下載。

  Bluebox還發布了Bluebox Security Scanner,這可以檢測Fake ID漏洞。目前關于該漏洞是如何被發現的細節還沒有公布,Forristal會在黑帽大會上公布調查結果。

 

作者:TechTarget中國 合作媒體:通信界 編輯:顧北

 

 

 
 熱點新聞
普通新聞 同級最強!天璣8200實測成績放出,iQOO Neo7 SE神機配神U
普通新聞 中國信通院:我國部署超 7900 張 5G 行業虛擬專網
普通新聞 省內首個智慧康養平臺,點亮“銀發族”數智生活
普通新聞 中國移動與中國寶武簽署戰略合作框架協議
普通新聞 云巨頭深陷高管離職風波!三千億美元市值已蒸發一大半
普通新聞 中國軟件三十年:煙塵隱入,夾縫重生
普通新聞 馬斯克世界首富之位被LVMH老板短暫超越
普通新聞 蘋果將推“高級數據保護”功能 允許用戶對更多iCloud備份數據進行加
普通新聞 臺積電加大對美投資建廠,半導體關鍵技術會外流嗎?
普通新聞 數字化融入生活方方面面,紅帽助力客戶實現多維轉型
普通新聞 愛立信移動市場報告:2028年5G簽約數將超過50億
普通新聞 我國將邁入百億物聯發展征途 分三階段實現
普通新聞 黑客帝國重現?馬斯克腦機公司將開展人體試驗:有點瘋狂
普通新聞 OpenAI發布新作:ChatGPT聊天機器人
普通新聞 2023年人工智能發展預測 企業如何成功采用AI?
普通新聞 愛立信:5G增長快于以往任何一代移動通信
普通新聞 突破千萬大關之后 被誤讀低估的VR
普通新聞 臺積電1nm新廠計劃已上報 將落地新竹
普通新聞 三大運營商股價創年內新高,新發展模型下價值如何重估?
普通新聞 解密“個人信息保護認證”
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
新華三:云智原生 AD-NET構筑智能聯接新底座
華為林永明:ADN 鋪就高階自智網絡之路
普通對話 中國移動丁海煜:三大方向十大技術,5G-A賦
普通對話 英特爾王銳:中國戰略是我們的全球戰略之重
普通對話 新華三:云智原生 AD-NET構筑智能聯接新底座
普通對話 華為林柏楓:聯接升級,激發商業增長
普通對話 華為林永明:ADN 鋪就高階自智網絡之路
普通對話 NVIDIA發力數字孿生:站在虛擬和現實之間
普通對話 韋樂平:網絡深度轉型最明確的方向首先就是
普通對話 中國工程院院士鄔賀銓:6G標準面臨小圈子風
普通對話 華為丁耘:綠色ICT,共創新價值
普通對話 愛立信中國區總裁方迎:將在中國市場重點做
普通對話 中國聯通買彥州:廣電5G商用對行業競爭格局
普通對話 中國聯通陳忠岳:從“提速降費”向“提速提
普通對話 華為胡厚崑:5G+工業互聯網 數據驅動是關鍵
普通對話 華為郭平:每個人磨好自己的豆腐,就會有一
普通對話 中國移動楊杰:加快推進新型平臺用工模式規
通信前瞻
北斗三號衛星低能離子能譜儀載荷研制成功
中國移動李慧鏑:強化數智基建驅動 推進產業轉
普通對話 物聯網設備在智能工作場所技術中的作用
普通對話 軟銀研發出以無人機探測災害被埋者手機信號
普通對話 AI材料可自我學習并形成“肌肉記憶”
普通對話 北斗三號衛星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯網的關鍵?
普通對話 馬斯克出現在推特總部 收購應該沒有懸念了
普通對話 臺積電澄清:未強迫員工休假或有任何無薪假
普通對話 新一代載人運載火箭發動機研制獲重大突破
普通對話 多管齊下,VMware跨云服務助力企業云轉型
普通對話 中國移動李慧鏑:強化數智基建驅動 推進產業
普通對話 蘇少林:打造北京數字經濟“五強”,助力標
普通對話 中國科大在高安全量子密鑰分發網絡方面取得
普通對話 華為楊超斌:邁向5.5G持續創新,開啟5G產業
普通對話 中國聯通買彥州:加強創新力度,協同推進6G
普通對話 信通院總工敖立:5G工業模組是產業鏈特別短
主站蜘蛛池模板: 免费99精品国产自在在线| 亚洲一区不卡在线| 日韩啊v在线| 国产精品免费在线播放| 美女亚洲精品| 日韩久久久久久久久久久久| 久久精品最新地址| 91精品国产91久久久久福利| 日本一区二区三区www| 尤物国产精品| 国产精品美女www| 欧美日韩一区二区视频在线观看| 欧美中日韩免费视频| 久久国产精品视频| 欧美日韩喷水| 国产日韩在线看片| 91国在线精品国内播放| 欧美二区在线| 国产在线一区二区三区播放| 俺去了亚洲欧美日韩| 91精品久久久久久久久久| 91精品久久香蕉国产线看观看| 日本精品一区二区三区四区 | 久久精品99久久香蕉国产色戒| 久久精品最新地址| 久久久无码中文字幕久...| 国产精品美女诱惑| 国产精品久久久久影院日本| 国产一区二区在线视频播放| 免费99精品国产自在在线| 亚洲日本欧美在线| 国产精品自在线| 欧美激情在线一区| 亚洲欧美日韩精品综合在线观看| 国产精品美女久久久免费| 亚洲精品国产精品久久| 久久免费少妇高潮久久精品99| 国产日韩亚洲欧美在线| 国产激情久久久| 日本在线观看天堂男亚洲| 久久精品国产v日韩v亚洲|