您的位置:首页 > 互联网

三星小米等厂商均受影响,谷歌披露威胁数百万安卓设备的高危漏洞

发布时间:2022-12-12 09:30:26  来源:互联网     背景:

  IT之家12月3日消息,谷歌安卓合作伙伴漏洞计划(APVI)网站上的一个新帖子中,曝光了一个影响数百万安卓设备的安全漏洞。黑客利用该漏洞,就能够在三星、LG、小米等诸多OEM厂商品牌手机中植入恶意软件。而且这些恶意软件可以获得系统级别的最高权限。

国家烟草专卖零售许可证

  IT之家了解到,这个安全漏洞的关键就是平台证书。谷歌员工和恶意软件逆向工程师卢卡兹・塞维尔斯基(ŁukaszSiewierski)率先发现了这个证书问题,他表示这些证书或签名密钥决定了设备上安卓版本的合法性。供应商也使用这些证书来签署应用程序。

全球银行倒闭的案例

  虽然安卓系统在安装时为每个应用程序分配了一个独特的用户ID(UID),但共享签名密钥的应用程序也可以有一个共享的UID,并可以访问对方的数据。而通过这种设计,与操作系统本身使用相同证书签署的应用程序也能获得同样的特权。

  而问题的关键是,部分OEM厂商的安卓平台证书泄露给了错误的人。这些证书现在被滥用于签署恶意应用程序,使其具有与安卓系统相同的权限。这些应用程序可以在受影响的设备上可以不和用户交互,直接获得系统级权限。因此安卓设备一旦感染,就能在用户不知情的情况下获取所有数据。


返回网站首页

本文评论
每日优鲜30分钟极速达业务全国关停,仅余次日达服务(每日优鲜极速达配送范围)
华为董事、战略总裁徐文伟vivo的长期愿景彭水的传统文化遗产   记者 | 于浩;编辑 | 宋佳楠   7月28日,多位北京地区消费者发现,每日优鲜首页出现服务变更通知,由原本支持30...
日期:07-31
200元跌至20元,部分芯片价格“雪崩”「芯片价格飙涨五倍」
(央视财经《经济信息联播》)前两年,受疫情影响,芯片行业供应链被打乱,芯片价格出现暴涨,而如今芯片市场上又出现了降价销售的情景,究竟是怎么回事?ipadpro16g运行内存这款意法半导...
日期:09-04
UCloud优刻得快杰云主机,越南、泰国、尼日利亚全面上线
  近日,UCloud优刻得在越南胡志明市、泰国曼谷、尼日利亚拉各斯的三个数据中心完成全面升级,支持UCloud全新一代的快杰云主机,为游戏、直播、电商、金融等出海客户提供更高...
日期:07-14
提前一年!苹果英国开始为iPhone 15发售做准备了「英国苹果13上市时间」
尽管iPhone 14才发售不久,位于英国的苹果直营店,居然已经开始为下一代iPhone 15提早做准备了。mate20是刘海屏幕吗小鹏的新车原来,这家位于Milton Keynes的苹果零售店预计明年...
日期:10-16
2019年度星标大奖揭晓 北通宙斯精英手柄荣获年度游戏外设用户选择奖
  12月26日下午,由ZOL、百度联合举办的智见未来 2019年度星标大奖颁奖盛典于北京金隅喜来登酒店三层大宴会厅成功召开。   在本次2019颁奖典礼中公布了从438款入围产品...
日期:11-27
质感一绝!一加11证件照公布:双曲面屏、流动天阶设计
日前,一款型号为PHB110的5G手机已入网工信部。从规格来看,这款手机应该就是一加11,现在该机的入网照片已经正式公布。从一加11工信部证件照可以看出,新机正面采用了一块双曲面屏...
日期:12-24
VESA推出全新DisplayHDR True Black标准:比原标准黑100倍_VESA DisplayHDR
  原标题:   近日,视频电子标准协会,简称VESA,推出了针对OLED与MicroLED显示器的全新的DisplayHDR True Black高动态范围(HDR)标准。   与此前的DisplayHDR 1000标准相...
日期:09-11
兄弟激光打印机手机app_兄弟激光打印机测评:支持手机连接,小企业办公的得力助手
  打印机是日常办公中最常见,最基础的设备之一,一款优秀的打印机不仅需要满足办公时的文件打印需求,而且在使用体验上也会较为友好,能够带来更高的打印效率与更低的耗材成本,...
日期:07-15
直播间用音乐也要付费了 监管与维权双重考题待解_直播间放音乐侵犯版权
来源:北京商报   随着直播行业的发展,相关的音乐版权问题也引起了人们的关注。7月25日,中国音像著作权集体管理协会正式发布《互联网直播中使用录音制品付酬标准(草案)》(以下简...
日期:07-31
iphone销量最好的手机「为什么iPhone在国内销量一直都很好?五点原因很真实」
新机破发、新机增产计划取消等消息传出来之后,真的不敢想象iPhone手机如今的发展状态确实有点不尽人意,这也让很多用户对新机的态度发生了很明显的转变。但是,即使每年的苹果手...
日期:10-21
非买不可!盘点 iPhone 14 系列十大升级亮点,Pro 版独占五大功能「iphone12pro增强现实」
万众期待的新一代 iPhone 14 系列正式推出,不出所料苹果今年推出了 iPhone 14、iPhone 14 Plus、iPhone 14 Pro 和 iPhone 14 Pro Max 四款机型,没有了 5.4 英寸的 mini 机型,...
日期:09-16
“膨胀”的京郊民宿:房价直逼马尔代夫,游客直呼:加班3天住不起1晚
  文 | 张俊  国庆假期已过大半,作为下半年最后一个法定长假,旅游需求也得到明显释放。  多家OTA平台数据显示,假期首日,整体旅游产品订单较中秋假期首日大幅增长,尤其是本...
日期:10-05
这次四川汶川地震的捐款,据不完全统计「阿里巴巴:向甘孜泸定地震灾区捐赠500万元」
  讯 9月6日上午消息,据“阿里巴巴公益”官方消息,阿里巴巴公益基金会已启动应急救灾预案,向甘孜泸定地震灾区首期捐赠500万元,依照政府统一指挥,用于抗震救灾及灾后重建。极米...
日期:09-10
绿皮车也能如此豪华!淋浴酒吧K歌一应俱全
在绿皮车”上睡双人床是什么体验?在当下的旅游列车上,不仅有完善的休闲娱乐设施,还有体贴的管家全程提供服务。据央视网报道,在呼伦贝尔号旅游专列上,游客可沉浸式体验极北之旅”...
日期:10-04
老虎证券七周年|真格基金戴雨森:投资更像购物而非赌博,要耐心等待双十一
  6月12日,知名互联网券商老虎证券举办七周年开放日。真格基金合伙人戴雨森受邀参会并发表题为《因为相信、所以看见 VS 因为看见、所以相信》的演讲。   戴雨森认为,从...
日期:01-15
京东供应链金融科技双11预计为中小微企业累计提额超160亿元「京东互联网供应链金融」
10月28日消息,2022京东11.11期间,京东供应链金融科技以数智化供应链+供应链金融的“双链联动”模式,有效连接消费互联网和产业互联网,为中小微企业提供包括信用贷款、应收融资、...
日期:10-29
英特尔称10纳米Ice Lake处理器第二季度已开始出货(ice lake cpu)
  英特尔10纳米制程历经数次延期之后,在英第二季财报电话会议上,英特尔表示10纳米Ice Lake处理器已经在第二季开始出货,消费者可以在第四季度购买到搭载Ice Lake处理器的笔...
日期:03-05
博济大讲堂第一期|钱春海教授:2019宏观经济展望与政策分析
  2019年3月9日,由苏州火炬创新创业孵化管理有限公司主办的“博济大讲堂 ”——《2019宏观经济展望与政策分析》于苏州火炬孵化博济江南智造园路演大厅盛大开讲。   ...
日期:01-04
生态安全再升级 腾讯启动阳光小程序培训
  近日,在中央网信办移动局指导下,腾讯公司主办的“阳光小程序”培训活动在北京举行,中央网信办移动网络管理局副处长刁毅刚、腾讯公司政务舆情部总经理兼安全管理部副总经...
日期:09-03
redmi平板5「1099元起 Redmi Pad平板今晚开售」
中关村在线消息:今晚8点,Redmi旗下入门平板Redmi Pad即将正式开售,4GB+128GB版本双十一到手价1099元,6GB+128GB版本双十一到手价1399元。这款平板有三大卖点:屏幕升级:其正面采...
日期:11-10