分享好友 最新动态首页 最新动态分类 切换频道
安卓新漏洞可伪造网银APP
2025-10-14 15:49

长江商报消息

九成以上安卓用户受影响

本报讯(记者 江飞)近日,安卓系统再曝新的高危系统签名漏洞,360手机安全专家申迪称,这是继2013年7月发现的签名漏洞后,最新发现的可以假冒正规应用的系统签名漏洞。虽然较之前的漏洞危害要小一些,但威胁依然非常巨大,影响部分4.4及所有4.4以下版本的安卓系统,这意味着包括国内用户在内的超过九成以上安卓手机用户,都会受到影响。

国外安全公司Bluebox Security在报告中表示,根本问题在于Android校验应用身份时采取的方式。验证身份是网络世界中最根本的问题之一。例如,登录银行账号的人是否是该账号的所有者?某款应用是否真如其所宣称的那样?每一款Android应用都有自己的数字签名,也就是ID卡。

例如,某手机APP在Android上有一个指定签名,而该应用开发商开发的所有程序都有一个基于该签名的ID。但Bluebox却发现,当一款应用亮出该公司ID时,Android不会向该应用开发商核实该ID的真实性。换句话说,网络犯罪分子可以利用假冒的签名来开发恶意软件,从而感染用户的整个系统。

严重的是该问题并不局限于某一款APP:黑客还可以创建一个假冒手机网银APP的恶意软件,然后访问用户的支付账号和财务数据。系统管理软件也会存在同样的问题,使得黑客能够控制整个系统。

360手机安全专家申迪表示,该问题会影响到2010年1月发布的Android 2.1系统及更高版本,但最近的Android 4.4奇巧系统已经修复了与Adobe有关的漏洞。不过仍然影响到部分4.4系统。这一影响覆盖了超过九成以上的安卓手机用户。

“该漏洞主要威胁之一是使用了webview(网页浏览)组件的应用存在隐私数据失窃、被恶意监控的危害。另外就是攻击者能静默获得NFC的控制权限,可能会对Google Wallet(谷歌钱包)这类的支付应用产生威胁。虽然同是签名相关的问题,这个漏洞与Master Key相比,危害要小一点。”申迪表示。

如何防范?申迪指出由于这种攻击需要安装恶意APK才会触发,所以要下载应用通过360手机助手这样的整个渠道下载APP,不让手机感染利用该漏洞的恶意程序。

搜索更多新闻:

作者:江飞

最新文章
新一代魔兽神器?玩家测试苹果新Mac玩魔兽,随时随地畅玩魔兽!
苹果最近推出的 Mac Mini M4 正在吸引大量关注。这款设备不仅以其亲民的价格和强大的性能赢得了好评,更凭借其小巧便携的设计,成为魔兽玩家心目中的“神器”。对于那些经常需要出差、旅行或希望随时随地畅玩《魔兽世界》的玩家来说,这无
Uniswap推出L2(Unichain),对以太坊意味着什么?
众所周知,L2解决方案的出现使较小的独立区块链能够利用以太坊链上的深度流动性,而且,对于DeFi来说,L2也提供了优化用户体验的途径——这就是交易量最大的DEX Uniswap当前所押注的方向。10月10日,Uniswap公布了在以太坊上面建立L2的计划
广州回收水合肼
回收水合肼回收公司河北省驻广州佛山东莞深圳江门茂名珠海中山汕头肇庆上海北京天津.江苏.无锡.南京苏州常州.徐州.南通镇江浙江杭州.绍兴金华宁波.嘉兴.台州温州.湖州.义乌海宁福建福州莆田泉州石狮晋江厦门漳州三明。长期大量收购库存积压
北京有4050补贴吗?
(一)线上申请灵活就业人员可通过北京市人力资源和社会保障局官网、“北京人社”微信公众号、“北京人社”APP、北京毕业生就业创业服务平台申请社会保险补贴。登录后,核验本人身份信息,填写本人银行账户信息并签署《灵活就业人员申请社
骁龙8至尊版手机跌破2600元,100W+6100mAh+无网通信,香气诱人
芯片是手机最核心的部件,一般来说,性能越强的产品,价格也会越昂贵。在国产手机集体涨价的情况下,使用骁龙8至尊版芯片的手机,基本都是高端机,上市初期,起售价基本都要4000元。然而,目前在售的大部分国产高端机,普遍都存在溢价虚高
暴增940%,美国人为何疯狂下载中国电商APP
所有人都没想到。在美国滥施关税后,中国的跨境电商APP DHgate(敦煌网)竟然在当地火了。它的下载量不仅一度冲到了美国App Store免费应用排行榜第二名,在美区的热度更是仅次于Chat GPT。敦煌网到底是什么公开信息显示,敦煌网创立于2004
2024中国游戏浮世绘:十年未遇之大变局
混沌与秩序作者丨金逐浪编辑丨刘梦园2024年,游戏行业迎来十年难遇的大变局。腾讯游戏,以《》缔造了一份迟来的霸业,有钱任性的《》留在了牌桌。但问题也有:耗资20亿的《三角洲行动》能否成为新一代长青游戏?《》国际服能否复制国内商业
STC51宏晶发布了Ai单片机,来看看到底什么样!
好家伙,这你能信,国产厂商发布Ai单片机了,就是我们熟悉那个STC51单片机厂商!来看看官方是怎么介绍的!以Ai8051U-LQFP48为例,比普通 M0/M3,如 STM32F103C8T6 强太多:1、Ai8051U有TFPU@120MHz, 算力比他强, uS级硬件三角函数/浮点运算
这应该是史上最离谱的 “ 安全漏洞 ” 了!
今天看点轻松幽默,也可以当作茶余饭后谈资的事儿:有外媒报道,一家成人用品制造商 Lovense ,被一位安全研究员曝出高危安全漏洞。说是......可远程控制玩具,造成实质性危害。这条新闻一经公开到网上,就引发了网友热议:“ 这确定不是新
石龙中亚班列重启!“中国制造”实现11天闪送中亚
3月28日,一列满载着45个集装箱出口货物的班列从广东(石龙)铁路国际物流基地鸣笛启程,驶往哈萨克斯坦,这标志着外运华南石龙中亚班列正式恢复运营。据了解,本趟班列装载了电子设备、家用电器、日用百货等各类中国制造货物,将从霍尔果
相关文章
推荐文章
发表评论
0评