球探体育比分_篮球比分直播-投注官网

图片
注册
闽南网 > 科技 > 智能手机 > 正文

谷歌亲自来找茬 S6 Edge被指存11处漏洞

来源:pcworld 2015-11-05 08:53 / 海峡都市报电子版
[摘要]长期以来,第三方研究人员一直警告称,硬件厂商修改Android代码,在其中增添代码,通常会影响其内置的安全机制。

  据PCWorld网站报道,作为检查手机厂商在Android中增添代码的安全性实验的一部分,谷歌安全研究人员“搜寻”了三星Galaxy S6 Edge智能手机中的安全缺陷。

  研究人员在三星的代码中发现11处安全缺陷,这些缺陷能够被黑客用来创建具有系统权限的文件、窃取用户的电子邮件、在内核中执行代码,以及提升非特权应用的权限。

  安全人员发表博文称,“总之,我们发现了相当多数量的高危险性问题,尽管Galaxy S6 Edge上部分行之有效的安全措施放缓了我们查找缺陷的速度。安全软肋似乎是设备驱动程序和媒体处理,通过分析代码等手段,我们很快发现了这些方面存在的问题。”

  PCWorld表示,三星的代码中还存在3个易于发现和利用的高危险性逻辑缺陷。其中之一是存在于名为WifiHs20UtilityService的三星服务中的路径遍历缺陷。这一服务具有系统权限,能在存储空间的指定位置扫描ZIP文件,并对它进行解压缩。通过利用该缺陷,黑客能使系统文件被写入非计划中的位置。

  另外一个缺陷位于三星电邮客户端中,它在处理Intent时不验证其真伪。Intent使应用能向Android OS中的其他应用传递指令。由于三星电邮客户端不对Intent的真伪进行验证,一款没有相应权限的应用可以要求三星电邮客户端把用户的所有电子邮件发送到一个不同的电子邮件地址。

  PCWorld称,在由三星增添、而非原生Android代码的驱动程序和图像处理组件中发现了多个问题。通过简单地在设备上下载一张图片,黑客就可以利用其中的3个缺陷。

  这次持续一周的实验的目标,是检查Android的安全机制能否阻止黑客利用硬件厂商增添的代码兴风作浪。

  研究人员称,Android默认开启的SELinux防御机制提高了攻击设备的难度。但是,3个缺陷使得恶意代码能关闭SELinux,因此它在所有实验中完全不起作用。

  PCWorld指出,谷歌已经将发现的所有问题都通报给了三星。除3个危险程度较低的缺陷外,三星在接到通报后的90天内修正了其他缺陷。谷歌研究人员称,“高危险性的缺陷在合理时间内得到修正令人欣慰。”

  Android代码也存在缺陷,但谷歌在Android平台上开发了防御和权限控制机制,提高了黑客利用缺陷兴风作浪的难度。

  长期以来,第三方研究人员一直警告称,硬件厂商修改Android代码,在其中增添代码,通常会影响其内置的安全机制。

  推荐阅读:2015年10月新上市热门手机盘点 8款高性价比新机推荐

相关阅读:
新闻 娱乐 福建 篮球比分直播: 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 世界上最早使用负数是哪个国家?蚂蚁庄园课
  • 夏季在九寨沟徒步需要警惕以下哪种情况?蚂
  • 2025.7.23绝地求生维护时间最新:吃鸡停机
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    篮球比分直播:市第33届“威远楼之夏”戏剧汇演正式开演(视频)
    篮球比分直播:市第33届“威远楼之夏”戏剧汇演正式开演(视频)
    国道324线篮球比分直播:南迎宾大道沥青路面罩面工程全线完工(视频)
    国道324线篮球比分直播:南迎宾大道沥青路面罩面工程全线完工(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现篮球比分直播:在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    最高法:上半年全国法院受理各类审判执行 厦龙合作区:山海协作 共谱“飞地经济” 中国银行宁波市分行原党委书记、行长钱建 国务院任免国家工作人员(2025年7月21日 济南市人民政府原参事岳隆杰严重违纪违法 走深走实,把牢以人民为中心的价值取向 上海市浦东新区人民检察院检察长曾国东接 考古体验员在厦门大学体验瓷器修复