谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁

admin 2022年12月8日13:25:27评论31 views字数 607阅读2分1秒阅读模式
谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁
谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁
谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁
谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁
谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁
谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁
谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁
谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁
谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁

资讯

谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁

谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁

谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁

Google Android 合作伙伴漏洞计划(APVI)网站上有一个关于影响数百万 Android 设备安全漏洞的新帖子。黑客能够通过该漏洞在诸多 Android 系统 OEM 厂商手机中植入恶意软件并且同时获取系统最高权限。

谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁

Google 员工和恶意软件逆向工程师卢卡兹・塞维尔斯基(Łukasz Siewierski)最先发现该漏洞的关键是平台证书的问题,他表示设备上 Android 版本的合法性取决于这些证书或签名密钥。供应商也使用这些证书来签署应用程序

在用户安装每个应用程序时,Android 系统都会给用户安装的每个程序分配一个独特的用户 ID(UID),该应用程序签署的密钥同时可以共同享有该 UID,对数据进行访问。与操作系统本身使用相同证书签署的应用程序也拥有一样的特权。

而问题的关键是,有些OEM厂商的Android平台证书泄露给了心术不正的人。恶意应用通过签署这些泄露的证书,在不用通过用户的确认的情况下直接拥有与 Android 系统一样的权力,并且可以直接读取用户的全部数据。


本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!
文章来源:萌萌数字


谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁


谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁

原文始发于微信公众号(安世加):谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月8日13:25:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   谷歌公布安卓系统存在高危漏洞,恐数百万安卓设备受威胁http://cn-sec.com/archives/1450518.html

发表评论

匿名网友 填写信息