国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

每16臺(tái)Android手機(jī)中,就有一臺(tái)受BadKernel漏洞的影響

安全 終端安全 漏洞
安全漏洞(BadKernel)將會(huì)間接影響到Android智能手機(jī)的安全性。估算,每十六臺(tái)Android手機(jī)中,就會(huì)有一臺(tái)受到BadKernel漏洞的影響。不僅如此,目前大部分熱門(mén)手機(jī)中都存在這個(gè)漏洞,例如LG、三星、摩托羅拉和華為等。

安全研究專家在Google的V8 JavaScript引擎中發(fā)現(xiàn)了一個(gè)安全漏洞(BadKernel),該漏洞將會(huì)間接影響到Android智能手機(jī)的安全性。據(jù)估算,每十六臺(tái)Android手機(jī)中,就會(huì)有一臺(tái)受到BadKernel漏洞的影響。不僅如此,目前大部分熱門(mén)手機(jī)中都存在這個(gè)漏洞,例如LG、三星、摩托羅拉和華為等。

[[173044]]

漏洞情況

實(shí)際上,安全研究專家在很久以前就發(fā)現(xiàn)了這個(gè)漏洞,并且這個(gè)漏洞在2015年的夏天也已經(jīng)得到了修復(fù)。根據(jù)安全研究專家透露的信息,這個(gè)漏洞可以影響v3.20至v4.2版本的GoogleV8 JavaScript引擎。

盡管這個(gè)漏洞在一年多以前就已經(jīng)被曝光了,但是在2016年的8月份,中國(guó)的安全研究專家們發(fā)現(xiàn),如果運(yùn)行了Android操作系統(tǒng)的設(shè)備部署了舊版本的V8引擎,那么這些設(shè)備的安全性仍然會(huì)受到該漏洞的影響。

漏洞利用

來(lái)自360的安全研究專家發(fā)現(xiàn),如果目標(biāo)設(shè)備中部署了包含漏洞的V8引擎,那么在2015年的那個(gè)V8引擎漏洞的幫助下,他們就可以利用包含漏洞的應(yīng)用APP來(lái)在目標(biāo)Android設(shè)備中執(zhí)行惡意代碼。值得注意的是,就漏洞的利用難度而言,BadKernel漏洞與Stagefright差不多,該漏洞的利用過(guò)程同樣非常的簡(jiǎn)單。

這個(gè)名為BadKernel的漏洞將允許攻擊者從用戶的Android設(shè)備中竊取隱私數(shù)據(jù),獲取到用戶攝像頭的控制權(quán),并且截獲短信消息。當(dāng)然了,攻擊者能做的當(dāng)然不僅僅只有這些,他們幾乎可以從目標(biāo)設(shè)備中獲取到任何他們想要的數(shù)據(jù)。由于這個(gè)漏洞屬于遠(yuǎn)程代碼執(zhí)行(RCE)漏洞,攻擊者如果能夠成功利用這個(gè)漏洞,那么他們就可以獲取到目標(biāo)Android智能手機(jī)的完整控制權(quán)。

因?yàn)楣粽咧恍枰ㄟ^(guò)在Web頁(yè)面中加載惡意內(nèi)容便可以利用BadKernel漏洞實(shí)施攻擊,所以攻擊者在利用漏洞的過(guò)程中并不會(huì)遇到太大的困難。

受影響的APP

根據(jù)安全研究專家的推測(cè),BadKernel漏洞將會(huì)影響大量其他的移動(dòng)應(yīng)用。Google在Chromium移動(dòng)瀏覽器框架中部署了V8引擎,并且Chrome和Opera等移動(dòng)端Web瀏覽器都使用了這一框架。

不僅如此,Android的WebView組件中同樣配置了V8引擎。移動(dòng)開(kāi)發(fā)人員可以在他們的應(yīng)用程序中使用WebView組件,從而實(shí)現(xiàn)在應(yīng)用程序中直接查看Web內(nèi)容。目前,像微信、Facebook、Twitter、以及Gmail這樣的熱門(mén)應(yīng)用都會(huì)使用WebView組件。而需要注意的是,從Android4.4.4到5.1版本的操作系統(tǒng)其默認(rèn)自帶的WebView組件中都包含有該漏洞。

除此之外,有些軟件開(kāi)發(fā)工具包(SDK)中同樣部署了自定義的V8引擎,例如TencentX5.SDK,而這些自定義的V8引擎中幾乎都包含有BadKernel漏洞。這也就意味著,使用這些SDK所開(kāi)發(fā)出來(lái)的應(yīng)用程序同樣會(huì)受到BadKernel漏洞的影響。不幸的是,這些受影響的應(yīng)用程序基本上都是來(lái)自中國(guó)的移動(dòng)端APP,例如QQ、QQ空間、京東客戶端、58同城、搜狐新聞、以及新浪新聞等等。

[[173046]]

安全研究專家表示,目前仍然有大量長(zhǎng)時(shí)間未更新的APP仍在使用包含漏洞的WebView組件。雖然最新的V8JavaScript引擎版本為v5.1,但是目前仍然有很多應(yīng)用程序使用的是包含漏洞的V8引擎。這些“過(guò)期”的應(yīng)用程序之所以會(huì)存在,要么是因?yàn)殚_(kāi)發(fā)人員的懈怠,要么就是因?yàn)橛脩魶](méi)有對(duì)這些程序進(jìn)行更新。

盡管該漏洞在2016年的8月份就已經(jīng)被曝光了,但是在這篇文章發(fā)稿之前,BadKernel漏洞仍然沒(méi)有得到其應(yīng)有的關(guān)注度。

Trustlook移動(dòng)安全公司的ClarkDong在一封寫(xiě)給Softpedia的電子郵件中表示:

“由于BadKernel漏洞最初是由奇虎360公司的安全研究團(tuán)隊(duì)所發(fā)現(xiàn)的,而針對(duì)該漏洞的初始研究報(bào)告也是用中文寫(xiě)的,但是中文的漏洞報(bào)告對(duì)于其他國(guó)家的安全研究專家而言并不是那么好理解,所以這也就導(dǎo)致了美國(guó)和歐洲的安全研究人員對(duì)該漏洞的信息所知甚少。”

所有主要的智能手機(jī)供應(yīng)商都會(huì)受到BadKernel漏洞的影響

Clark Dong所在的公司已經(jīng)將目前受BadKernel漏洞影響的智能手機(jī)型號(hào)、Android操作系統(tǒng)版本、以及Web瀏覽器版本做成了一份列表并公布出來(lái)了【點(diǎn)我獲取】。這份列表中包含目前大部分的大型廠商,從Alcatel到HTC,從聯(lián)想到索尼,這里只是簡(jiǎn)單的列舉了一二。

Trustlook是一家專注于為Android移動(dòng)設(shè)備提供反病毒解決方案的公司,Trustlook的安全研究人員利用遙測(cè)數(shù)據(jù)來(lái)從客戶設(shè)備中收集到了一些統(tǒng)計(jì)分析數(shù)據(jù),并根據(jù)這些數(shù)據(jù)來(lái)估計(jì)出目前受影響的用戶總量。

Clipboard Image.png

該公司表示,目前大約有41.48%的三星智能手機(jī)會(huì)受到BadKernel漏洞的影響。不僅如此,市場(chǎng)上有38.89%的華為智能手機(jī)同樣會(huì)受到該漏洞的影響。除此之外,還有26.67%的摩托羅拉手機(jī)和21.93%的LG手機(jī)也會(huì)受到BadKernel漏洞的影響。

但是安全研究專家表示,受該漏洞影響最為嚴(yán)重的國(guó)家當(dāng)屬秘魯,在秘魯平均每五臺(tái)Android智能手機(jī)中就有一臺(tái)存在BadKernel漏洞。受影響程度排在秘魯之后的國(guó)家依次為法國(guó)(14.7%)、尼日利亞(12.4%)、孟加拉(10.2%)和泰國(guó)(9.4%)。

四分之三的LG手機(jī)其內(nèi)置瀏覽器中存在BadKernel漏洞

相同的遙測(cè)數(shù)據(jù)表明,受此漏洞影響最為嚴(yán)重的移動(dòng)端瀏覽器是LG的內(nèi)置Web瀏覽器(75%),其次是三星手機(jī)的內(nèi)置瀏覽器(41%)。除了上述兩款瀏覽器之外,第三方移動(dòng)瀏覽器GoogleChrome也會(huì)受到該漏洞的影響(11%)。

總結(jié)

為了避免自己的智能手機(jī)受到BadKernel攻擊,用戶應(yīng)該及時(shí)更新移動(dòng)設(shè)備中的應(yīng)用程序。更重要的是,當(dāng)供應(yīng)商向用戶推送了Android操作系統(tǒng)更新包時(shí),用戶應(yīng)該盡量避免推遲安裝或拒絕安裝這類(lèi)更新。

用戶可以通過(guò)訪問(wèn)Trustlook的官方網(wǎng)站來(lái)查看自己的智能手機(jī)是否會(huì)受到該漏洞的影響。除此之外,用戶也可以安裝一個(gè)專門(mén)針對(duì)BadKernel漏洞的安全掃描程序來(lái)檢測(cè)設(shè)備的安全性【點(diǎn)我下載】

責(zé)任編輯:武曉燕 來(lái)源: FreeBuf
相關(guān)推薦

2023-04-04 08:24:04

微軟Windows 11

2018-09-27 10:47:45

機(jī)房計(jì)算機(jī)DNS

2020-02-17 12:57:50

遠(yuǎn)程辦公手機(jī)雪梨

2022-08-24 12:34:03

超過(guò)8萬(wàn)臺(tái)海康威視攝

2011-03-22 15:05:45

IBMWatson智慧

2022-05-30 12:50:12

微軟Android漏洞

2015-11-16 13:46:54

服務(wù)器云操作系統(tǒng)Mesos

2017-05-31 10:27:25

戴爾教育云

2021-04-18 09:41:48

WRECK DNS漏洞NAME

2021-06-27 17:41:41

云服務(wù)器云主機(jī)服務(wù)器

2024-05-07 16:38:25

2012-03-16 17:00:09

2016-07-12 10:40:35

服務(wù)器

2013-03-07 09:12:41

巨型電腦云計(jì)算

2014-12-23 13:32:00

2011-10-21 09:32:44

Hyper-V服務(wù)器虛擬化

2021-09-08 05:36:46

藍(lán)牙BrakTooth漏洞

2012-02-29 11:07:03

2017-03-01 15:18:00

自助售貨機(jī)自助終端數(shù)據(jù)

2013-07-08 15:16:25

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲欧美日韩国产一区二区三区| 日本午夜精品久久久| 国产精品一香蕉国产线看观看| 国产在线一区二区| 97超碰资源站在线观看| 亚洲一区二区三区乱码aⅴ蜜桃女| ...xxx性欧美| 日韩精品一级| av天堂永久资源网| 中文字幕一区电影| 成人美女视频在线观看18| 中文字幕成在线观看| 日韩福利视频| 欧美一区二区三区四区五区| 国产情侣久久| a视频在线免费看| 欧美日韩在线高清| 欧美刺激午夜性久久久久久久| 国产精品一二| 香蕉成人app免费看片| 欧美日韩最好看的视频| 日韩午夜在线播放| 日本在线观看不卡视频| f2c人成在线观看免费视频| 亚洲一区二区高清视频| 日韩精品专区在线影院重磅| 男男视频亚洲欧美| 香蕉视频亚洲一级| 免费黄色福利视频| 91a在线视频| 亚洲精品视频在线看| 免费电影一区二区三区| 导航福利在线| av资源一区二区| 欧美一区二区在线播放| 极品美女销魂一区二区三区| 超薄肉色丝袜脚交一区二区| 黄色一级二级三级| 日韩美女视频中文字幕| 亚洲午夜久久久久中文字幕久| 91成人精品视频| 麻豆网站视频在线观看| 伊人久久大香线蕉成人综合网| 国产一区二区成人| 欧美国产日韩a欧美在线观看| 欧美久色视频| 欧美一级片中文字幕| 三级黄视频在线观看| 一道在线中文一区二区三区| 亚洲国产精品一区| 国产ts人妖一区二区| 国产精品欧美经典| 黄色大片在线看| 欧美激情在线看| 中文字幕在线视频不卡| 精品女同一区二区三区在线播放 | 精品视频在线播放| 国产电影一区二区三区爱妃记| 欧美高清在线视频观看不卡| 国产精品丝袜xxxxxxx| 可以直接在线观看的av| 欧美va在线播放| 免费看成人吃奶视频在线| 欧美一区二区.| 一区二区电影在线观看| 少妇人妻无码专区视频| 日韩av在线网| 国产精品毛片久久久| 久久香蕉视频网站| 欧美成人精品一区二区| 国产精品亚洲一区二区三区在线| 91网址在线观看| 免费看成人av| 成人免费在线视频观看| 澳门精品久久国产| 国产传媒一区二区三区| 欧美欧美欧美欧美| 怡红院在线观看| 亚洲电影第1页| 久久草av在线| 嫩呦国产一区二区三区av| 国产精品直播网红| 亚洲欧美另类在线| 欧美亚洲tv| 免费av网址在线| 91国内精品野花午夜精品| 悠悠资源网久久精品| 国产高清av在线| 成人免费直播live| 日韩欧美国产三级电影视频| 国产91丝袜在线播放九色| 中文有码在线观看| 国产精品99导航| 欧美日韩小视频| 999精品嫩草久久久久久99| 天天做天天爱天天高潮| 久久成人免费视频| 欧美日韩免费高清一区色橹橹| 男女av一区三区二区色多| 亚洲成人va| 国产桃色电影在线播放| 欧美黑人性猛交| 欧美视频在线观看一区二区| 伊人精品成人久久综合软件| 日日夜夜精品视频免费| 成人观看网站a| 亚洲国产精品一区二区久| 久久香蕉精品香蕉| 一级黄色录像免费看| 亚洲成人tv网| 欧美天堂一区| 亚洲精品欧美一区二区三区| 91偷拍与自偷拍精品| 2024最新电影免费在线观看| 国产精品福利网站| 成人黄色在线网站| 4438x成人网全国最大| 国产色综合天天综合网 | 免费网站在线观看人| 日韩av电影院| 不卡的av中国片| 国内在线视频| 91在线在线观看| 国产精品五月天| yy6080久久伦理一区二区| 久久精品国产精品青草色艺 | 亚洲视频资源在线| 欧美xxxx做受欧美护士| 国产综合精品一区二区三区| 亚洲激情一二三区| 精品一区二区三区中文字幕视频| 欧美午夜精品理论片a级大开眼界 欧美午夜精品久久久久免费视 | 久久99久国产精品黄毛片色诱| 一级片在线观看| 欧美成人精品三级在线观看| 韩日av一区二区| 波多野结衣在线观看| 精品国产一区二区三| 日韩欧美高清视频| 青青草91久久久久久久久| 无限资源日本好片| 综合136福利视频在线| 国产成人三级在线观看| 激情av在线| 亚洲欧洲日韩综合二区| 精品免费一区二区三区| 日韩国产欧美一区二区三区| 综合图区亚洲| 亚洲一区精彩视频| 亚洲精品中文字幕有码专区| 国产一区二区三区蝌蚪| 欧美aa视频| 久久久久久久久久网| 日韩在线观看免费全集电视剧网站| 成人午夜碰碰视频| 日本亚洲欧洲无免费码在线| 免费在线a视频| 欧美激情精品久久久| 亚洲欧美日韩中文播放| 女人丝袜激情亚洲| 日韩电影免费| 欧美xxxx黑人又粗又长精品| 日韩女优制服丝袜电影| 久久99精品久久久久久| 九色成人搞黄网站| 日韩手机在线观看视频| 欧美精品www在线观看| 亚洲精品视频在线看| 99久久婷婷这里只有精品| 成人一区二区不卡免费| 欧美日韩一区二区三| 日韩经典一区二区三区| 91亚洲午夜精品久久久久久| 日韩美女毛片| 狠狠干在线视频| 精品免费日产一区一区三区免费| 欧美sm极限捆绑bd| 97久久精品人人做人人爽| 欧美色资源站| 国产精品一二三区视频| 在线看成人av电影| 欧美精品18videosex性欧美| 五月天国产精品| 日本aⅴ精品一区二区三区| 欧美黑粗硬大| 天天综合入口| 午夜精品区一区二区三| 欧美精品午夜视频| 日韩欧美在线视频观看| 久久精品国产精品亚洲精品 | 涩涩涩999| 久久久av亚洲男天堂| 一区二区在线观看不卡| 99热精品在线观看| 成人mm视频在线观看| 美女免费免费看网站| 欧美欧美一区二区| 久久久久久有精品国产| 91国产成人在线| 99国产欧美久久久精品|