綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[其他] 『轉載』高危險漏洞惡意應用程式『broadAnywhere』

[複製連結] 查看: 2008|回覆: 4|好評: 1
跳轉到指定樓層
樓主
p3y1chou0 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2014-11-22 08:26

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
10月甫發布的最新Android 5.0版本,日前修復了一項高危險漏洞,惡意應用程式可以利用該漏洞,偽造任意內容、任意來源的手機簡訊,同時導致手機死當重啟,甚至可以刪除用戶的所有資料。這項漏洞被官方定義的Android ID為 Bug 17356824,而網友則稱為broadAnywhere。

這項消息由網友RETME發現,這位網友就是之前發現LaunchAnywhere 漏洞的同一個人。他研究Lolipop的原始碼發現google在5.0上修復了一個高危漏洞,而利用這個漏洞可以發送任意廣播:不僅可以發送系統保護級別的廣播、還可以偽裝發送詐騙簡訊,簡直就是之前 LaunchAnywhere 漏洞的broadcast版本,所以就暫時稱它為broadAnywhere。



這個漏洞產生的原因,是因為Settings系統應用將自己的PendingIntent傳給不可信的第三方程式,第三方程式可修改PendingIntent參數,然後交還給系統執行。利用這個漏洞,第三方程式可以發送任意廣播,還可以調用其他應用程式的內部功能,給系統和使用者應用造成全面威脅。

雖然Android 5.0版已經將這個漏洞修補,但依然會影響所有Android 5.0版本之外的手機。關於漏洞的技術原理有興趣的可以去他的網站上看相關的分析,在這裡簡單說明這個漏洞會造成的危害:

1.手機端的DoS攻擊(可使手機崩潰)

該系統推播漏洞會造成手機系統拒絕服務,就相當於推播訊息滿出來時別人無法進入,手機用戶不能正常存取記憶體,甚至無法上網,最終造成手機當機,無法使用。

2.偽造任意來源和內容的簡訊

攻擊者利用這一系統推播漏洞會在手機中偽造任意內容的簡訊,極有可能利用這一漏洞傳播大量詐騙簡訊。

3.清除手機資料

利用該漏洞,惡意程式可傳送com.google.android.c2dm.intent.RECEIVE推播,Android系統將會被恢復至出廠設定,手機中包括照片、影片、通訊錄、簡訊等重要資料可能被徹底清除。

Google有針對這個漏洞進行說明,不過一般使用者只能等Google推出安全更新,以及不要從第三方程式商店下載安裝任何來源不明的App。


文章來源:T客邦
http://www.techbang.com/posts/21058-android-version-50-beyond-cell-phones-reported-new-vulnerabilities-99-cell-phones-may-have-been-deleted-data


您好!您暫時不能瀏覽帖子的全部內容,請 登錄 | 沒有帳號? 註冊
「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 3幫助 +1 收起 理由
lej571 + 1
ivan0910677567 + 1 聽說評分可以懷孕,你就讓我試試吧.
woolala -1 抱歉了。分享資訊很棒,但這裡是軟體下載區.

查看全部評分

收藏收藏1 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
c11 | 收聽TA | 只看該作者
發表於 2014-11-22 10:30
真的喔! 那請問Android 5.0版本之外的手機有什麼因應之道嗎?


您好!您暫時不能瀏覽帖子的全部內容,請 登錄 | 沒有帳號? 註冊
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

板凳
 樓主| p3y1chou0 | 收聽TA | 只看該作者
發表於 2014-11-24 19:54
本帖最後由 p3y1chou0 於 2014-11-24 19:57 編輯

只是覺得滿嚴重的漏洞,才上來分享,錯頻po到下載區來了,請問如何刪掉文章呢?
不然有人一直給負評就糟了!


您好!您暫時不能瀏覽帖子的全部內容,請 登錄 | 沒有帳號? 註冊
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

地板
 樓主| p3y1chou0 | 收聽TA | 只看該作者
發表於 2014-11-24 19:57
c11 發表於 2014-11-22 10:30
真的喔! 那請問Android 5.0版本之外的手機有什麼因應之道嗎?

我是用CM掃到這個漏洞的,你或許能試試


您好!您暫時不能瀏覽帖子的全部內容,請 登錄 | 沒有帳號? 註冊
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

5
ivan0910677567 | 收聽TA | 只看該作者
發表於 2014-12-3 08:46
太棒了  感謝分享 我來試試


您好!您暫時不能瀏覽帖子的全部內容,請 登錄 | 沒有帳號? 註冊
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則