綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[其他] Android 2.3、4.2.2 和 4.3 被曝循環死機漏洞

[複製連結] 查看: 927|回覆: 0|好評: 0
跳轉到指定樓層
樓主
aas54432 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2014-3-26 00:30

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x

                               
登錄/註冊後可看大圖


新聞內容】
安全專家披露,Android操作系統可能被惡意軟件利用,從而導致系統循環死機,甚至可能刪除設備上存儲的所有數據。

研究人員伊布拉西姆·巴里克(Ibrahim Balic)在上週發表的文章中表示,攻擊者可以在Android 2.3、4.2.2和4.3上利用該漏洞,但也有可能適用於其他版本的系統。他們可以將攻擊代碼隱藏到有用或合法的應用中,然後在用戶使用包含該漏洞的手機後再觸發,從而利用底層內存崩潰漏洞發動DoS(拒絕服務)攻擊。

通過在Android“應用名”域中填寫超過387,000個字符的超長值,便可以導致存在該漏洞的設備陷入循環崩潰死機的狀態。

趨勢科技移動安全分析師衛歐·張(Veo Zhang)在上週日發表的博客文章中稱:“我們相信網絡犯罪分子可能利用該漏洞嚴重破壞Android智能手機和平板電腦。”

衛歐·張說,這種攻擊是通過向“活動”標籤中輸入大量數據來實現的,Android“活動”標籤相當於Windows系統中的窗口標題。

趨勢科技還警告稱,倘若受到攻擊的用戶被迫恢復設備出廠設置,就會導致存儲在設備上的所有數據被刪除。



【文章來源】
:http://arstechnica.com/security/2014/03/malicious-apps-can-brick-android-phones-erase-data-researchers-warn/


【特此聲明】
文章大部份都來自左岸,文章內有“國內、我國”  皆為疏忽,請至下方留言會有獎賞。


【沒空評分】
評分雖然是美德,但是最近真的太忙了。

三月底統一補評分,抱歉。

「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 1幫助 +1 收起 理由
CHD88 + 1 很給力!

查看全部評分

收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則