| 廣告聯系 | 簡體版 | 手機版 | 微信 | 微博 | 搜索:
歡迎您 游客 | 登錄 | 免費注冊 | 忘記了密碼 | 社交賬號注冊或登錄

首頁

新聞資訊

論壇

溫哥華地產

大溫餐館點評

溫哥華汽車

溫哥華教育

黃頁/二手

旅游

小米: 安卓高危漏洞 華為小米可完全被控

QR Code
請用微信 掃一掃 掃描上面的二維碼,然後點擊頁面右上角的 ... 圖標,然後點擊 發送給朋友分享到朋友圈,謝謝!
  該漏洞可以使攻擊者完全控制至少18種不同型號的手機,包括華為、三星小米等設備,連谷歌自家的Pixel系列手機也在劫難逃。


  

  新智元報道


  來源:arstechnica

  編輯:張佳

  【新智元導讀】

  谷歌警告:攻擊者正在利用Android移動操作系統中的“零日漏洞”進行攻擊,該漏洞可以使攻擊者完全控制至少18種不同型號的手機,包括華為、三星小米等設備,連谷歌自家的Pixel系列手機也在劫難逃。

  谷歌“零號項目”(Project Zero)研究小組的成員在當地時間周四晚間說,攻擊者正在利用谷歌的Android移動操作系統中的“零日漏洞”(zero-day vulnerability)進行攻擊,該漏洞可以使他們完全控制至少18種不同型號的手機

  ,連谷歌自家的Pixel系列手機也在劫難逃。

  “零號項目”成員Maddie Stone 在帖子中說:有證據表明,該漏洞正在被以色列間諜軟件交易商NSO集團或其客戶之一積極利用。但是,NSO代表表示,“漏洞與NSO無關。”

  

  該漏洞只需要很少或根本不需要定制即可完全獲得被攻擊手機的root權限。


  此漏洞可通過兩種方式進行攻擊:

  當目標安裝不受信任的應用程序時

  通過將此漏洞與針對chrome瀏覽器用於呈現內容的代碼中的漏洞的第二次攻擊結合使用,來進行在線攻擊。

  “該漏洞是一個本地特權升級漏洞,它可以對易受攻擊的設備進行全面攻擊。” Stone 寫道:“如果此漏洞是通過Web傳遞的,則只需與呈現程序漏洞配對,因為此漏洞可通過沙盒訪問。”


  受影響的手機型號包括但不限於:

  Pixel 1、Pixel 1 XL、Pixel 2、Pixel 2 XL

  華為P20

  小米紅米5A、小米紅米Note 5、小米A1

  Oppo A3

  摩托羅拉Z3

  Oreo LG

  三星S7、三星S8、三星S9
點個贊吧!您的鼓勵讓我們進步     已經有 2 人參與評論了, 我也來說幾句吧
上一頁123下一頁
注:
  • 新聞來源於其它媒體,內容不代表本站立場!
  • 在此頁閱讀全文
    猜您喜歡:
    您可能也喜歡:
    共有 2 人參與評論    (其它新聞評論)
    評論1 游客 [友.幹.隋.求] 2019-10-06 08:19
    標題真是語不驚人死不休。三星有三款上榜,華為一款。華為上標題而三星木有。LOL
    上一頁1下一頁
    我來說兩句:
    評論:
    安全校驗碼:
    請在此處輸入圖片中的數字
    The Captcha image
    Terms & Conditions    Privacy Policy    Political ADs    Activities Agreement    Contact Us    Sitemap    

    加西網為北美中文網傳媒集團旗下網站

    頁面生成: 0.0427 秒 and 6 DB Queries in 0.0023 秒