国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全

黑客偽造Google Android更新 瞄準中國用戶

時間:2013-03-11 15:03來源: 點擊:
黑客偽造Google Android更新 瞄準中國用戶
TagsAndroid(84)黑客攻防(516)Google(24)Fremont(4)  

  據(jù)安全公司(Symantec)報道,最新的系統(tǒng)更新似乎被攻破了。

  Google剛剛發(fā)布一個叫做“Android市場安全工具(Android Market Security Tool)”的程序來殺死“DroidDream”Android,賽門鐵克發(fā)現(xiàn)的這個軟件也叫“Android市場安全工具”,只不過對Google的程序進行了重新打包。賽門鐵克稱這個虛假安全工具會發(fā)送短信到一個指揮控制。目前他們正在分析病毒代碼,這個病毒是在一個第三方應(yīng)用市場中發(fā)現(xiàn)的,攻擊對象是中國用戶。

  最令人震驚的是這個病毒的代碼托管在Google Code 上,采用了Apache許可協(xié)議。該病毒表明黑客對Android很感興趣。

  上周Google罕見地強制用戶在Android上安裝了Android市場安全工具,以便除去DroidDream病毒。通常負責(zé)向設(shè)備發(fā)布更新的都是手機廠商或電信運營商,Google很少自己發(fā)布更新。Google之所以這么做是因為Google官方Android應(yīng)用市場中有50多款應(yīng)用感染了DroidDream病毒,該病毒可以盜取用戶的IMEI、IMSI等信息,然后發(fā)送到一臺位于加州Fremont的服務(wù)器上。

  DroidDream還會下載其他代碼到用戶的手機上,利用“exploid”和“rageagainstthecage”兩個漏洞來感染手機。Google已經(jīng)在Android 2.2.2以上版本中打上了補丁,但遺憾的是很多Android用戶沒有安裝最新版Android??ò退够《痉治鰩煼QGoogle的這個工具并沒有修復(fù)遭到攻擊的漏洞,只不過除去了DroidDream。

------分隔線----------------------------

推薦內(nèi)容