三大手机平台存漏洞:Gmail破解成功率达92%
据国外媒体报道,人们最可信赖的一些应用可能也存在安全隐患。研究人员发现了一个存在于Android、Windows和iOS三大手机操作系统平台的漏洞,可致用户信息被黑客利用。研究人员利用该漏洞破解Gmail等热门App,成功率可达92%。
该研究小组表示,他们仅在Android操作系统手机上开测这个项目,但如黑客利用相同方法,可在三大系统上全部得手。原因在于,这三大系统都可以访问共享内存。
工程师们在周五的Usenix(美国高等计算机系统协会)网络安全大会上 公布的一份报告中称,他们还可以以83%的成功率从Chase(大通银行)应用窃取支票图片,从布洛克税务公司(H&R Block)盗取地址、社会保险号等个人信息(成功率达92%),入侵Newegg、WebMD、Hotels.com、亚马逊等应用的成功率也分别达到 86%、95%、83%和48%。
尽管该报告仅涉及这7款Android应用,但研究人员称,他们所利用的一个漏洞其它操作系统上的应用可能也有。
演示视频显示了黑客用另外一部手机监控机密应用上的活动,在受害者输入个人信息的时候窃取那些信息的过程。
黑客会通过促使用户安装手机壁纸等看似无害的应用来入侵,暴露新发现的、不需要权限的公共信道。这种特性会让系统进程有效地进行数据分享,因为手机所下载的所有应用都是跟同一个操作系统进行交互。
“人们一直都假定这些应用不能够轻松地相互干预。”研究人员Zhiyun Qian在声明中指出,“我们的发现表明该假定是不当的,事实上,一款应用可以显著影响另一款应用,给用户带来危害性后果。”
该报告的其他贡献者包括密歇根大学副教授Z. Morley Mao、加州大学教授Mao. Qian、Mao. Qian门下博士生Qi Alfred Chen等等。
这些研究人员称,入侵亚马逊应用的成功率只有48%,是因为它可以从一种活动转向任何其它的活动,因而加大了猜测用户行为,寻找合适时机窃取数据的难度。
Chase和WebMD的代表表示,该问题属于操作系统漏洞,而非应用问题。Newegg.com称,该研究表明移动领域的各个参与者需要携手协力确保应用安全。
布洛克税务公司的吉恩·金(Gene King)说,没有迹象显示有客户数据被窃取。“布洛克税务公司非常重视隐私和安全问题,我们在联系相关单位解决报告中所说的问题。”
该研究提到的其它公司则尚未回应记者置评请求。
不过,部分智能手机专家并不认为该报告所说的问题是巨大隐忧。Android Centra总编辑菲尔·尼克金森(Phil Nickinson)在Twitter上表示,“理论上这很有趣,但真要实施入侵的话,要做的事情还很多。”ABI Research分析师Menting认为,实施该类攻击的技术门槛很高,因而入侵的方法可能难以大范围使用。
去年年末,Target有7000万用户信用卡数据遭窃。此后,企业和政府机关遭网络攻击的案例也不断增多。
“一两年前,我们觉得我们所处的环境很安全,但现在,各个应用平台正面临又一轮攻击波。”券商 Rosenblatt Securities分析师布莱恩·布莱尔(Brian Blair)指出,“我们将需要应用开发者团结起来共同打造一个新的安全层。消费者能够做的预防措施并不多。我们需要等待那些有存储我们的个人信息的公司 进行安全升级。”
他补充道,消费者可能将需要开始更多地使用一流的认证安全服务。
Zhiyun Qian给消费者的建议则是,不要安装任何不可信的应用。Identity Theft 911和Credit.com的创始人兼董事长亚当·莱文(Adam Levin)对此表示认同。
“用户应当保持警惕,仅从可信来源下载应用——热门应用往往是黑客的重点利用目标。”莱文在电 邮中说道,“定期对智能手机和平板电脑进行安全检查,特别是让小孩使用那些设备的用户,以此确保所安装的应用都是可信赖的。一旦发现来自不明来源或者不必 要的应用,要立刻将其卸载。”
上海网站建设 http://www.cqzz.net
- 1医院管理OA系统
- 2OA智能一体化
- 3OA选型
- 4OA制度
- 5OA移动
- 6好用的OA
- 7OA作用
- 8OA系统对比
- 9OA企业单位
- 10设备行业ERP系统(OA)
- 11电商行业行业OA系统(ERP)
- 12旅行社行业OA系统(ERP)
- 1网站构造有哪些?帮你怎么创建一个经济实用的官网?
- 251talk完成5500万美元C轮融资 官网采用品牌域名
- 3互联网草根创业者该如何获取创业资本?
- 4360诉腾讯垄断案终审宣判:维持原判 360败诉
- 5P2P平台短融网完成千万美元融资 官网域名价值200万元
- 6互联网时代的非公经济 防城港打造“IT小镇”
- 7上海网站建设-黑客入侵公司财务系统 开价1000元恢复数据
- 8网购盛会“双11”即将降临:各大电商将各出新招
- 9阿里巴巴2014年第二季度财报:上半年总交易额近1万亿
- 10万达高价域名wanda.com幕后:传实为千米网石正川赠送
- 11阿里掌门人马云不担心万达电商 点评WTB是乌托邦
- 12国产操作系统“替代”巨头 路还有多远?
- 13微信电商的困惑:做O2O还是做平台
- 14二六三网络上半年收入3.5亿元 净利润7034.54万元
- 15母婴电商蜜芽宝贝刚获融资 即身陷“售假门”
- 16上海网站建设-当心!“双11”钓鱼出没 支付诈骗500元或不立案
- 17针对色盲者网站设计的方法。
- 18阿里民营银行欲走出自己的节奏:经营模式网络化
- 19全国千兆宽带推广计划启动
- 20电信诈骗爆炸性增长 每年致民众损失超百亿元
- 21网络诈骗成网络安全头号问题 QQ骗财最为常见
- 22一90后男子连续4天通宵玩网游代练 病倒后去世
- 23起底V宝币:实为冒牌虚拟货币 认清其传销骗局
- 24网购贪图便宜买“网络专供款”:质量缩水严重
- 25儿子沉迷网游 黑客老妈苦练网络技术怒删游戏存档
- 26实体零售商向互联网转型 齐齐抱团应对“双十一”
- 27七成广州人网购为买衫 货不对板拒退货被吐槽最多
- 28NSA神秘搜索引擎被曝光:隐私记录达到8500亿条
- 29好莱坞“艳照门”iCloud被破解了?苹果断然否认
- 30搜狐网易新浪三大门户总编相继离职 面临商业转型挑战
成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼