当前位置:主页>资 讯>安全动态>

Stagefright 2.0漏洞来袭 影响上亿安卓用户

安卓系统用户注意了:由于最新的两个最新的stagefright漏洞披露,估计超过10亿的安卓系统用户将遭受该漏洞影响。

没错,那个stagefright漏洞又归来了!

今年7月 ,Zimperium公司安全研究人员舒亚·德雷克(JoshuaDrake)披露了Stagefright漏洞,该漏洞只需简单的一条彩信,黑客就可能完全控制用户手机。

原来版本的stagefright漏洞,通过利用发送一个特制的MMS消息,传播恶意程序,同时该漏洞允许远程代码执行,对Android 2.2及更新版本均产生影响,对4.1及更新版本影响相对较弱。

这一次,使用该漏洞的攻击者破解安卓系统的设备之后只是用诱导用户访问一个恶意网站,该网站包含了许多媒体文件,不是MP3就是MP4文件。

Stagefright Bug 2.0是怎样工作的?

两个新发现的漏洞(CVE-2015-6602 and CVE-2015-3876),被发现的漏洞存在于安卓内置的称之为“Stagefright”的媒体播放工具中,影响几乎所有版本的安卓系统,从1到最新的5.1.1。

据报道,这次不像是上次的漏洞通过发送彩信就可以控制受害者的安卓设备,这次漏洞利用安卓系统设备的网页浏览器,同时只要是浏览恶意的歌曲或者视频文件就可以执行Stagefright 2.0的恶意程序,同时攻击者远程控制受害者的安卓系统设备。

Stagefright 2.0漏洞可以在下面几种情况发生:

网页

中间人攻击

第三方媒体播放器

即时通讯应用程序

Zimperium公司同时表示:“此外,攻击者可以获得一个立足点,他们可以进行进一步的本地特权升级攻击和完全的控制受害人的安卓系统设备。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

卖无限流量卡实为电话诈骗,8名团伙成员被

卖无限流量卡实为电话诈骗,8名团伙成员被刑拘

近日,宝山分局在市局刑侦总队等部门的指导下,捣毁一通过电话推销假冒上网卡的电信诈...[详细]

Android Auto被指搜集过多隐私 谷歌回应

Android Auto被指搜集过多隐私 谷歌回应

据外媒TechRadar报道,保时捷对Android Auto的数据搜集政策表示了质疑,认为其试图获...[详细]

拿什么来填补网络安全技能鸿沟?

拿什么来填补网络安全技能鸿沟?

现在企业越来越需要同时具备计算机科学和网络背景的专业人员,因而填补网络安全岗位并...[详细]

男子QQ群晒中奖彩票,奖金遭冒领

男子QQ群晒中奖彩票,奖金遭冒领

男子高某看到QQ群中有网友发出中奖彩票的截图,直接拿着截图冒领了9722元的奖金。中奖...[详细]

Linux XOR DDoS僵尸网络发起强有力的DDoS攻

Linux XOR DDoS僵尸网络发起强有力的DDoS攻击

Akamai的专家们发现Linux XOR DDoS僵尸网络,它是一个恶意的网络基础设施,可用于对几...[详细]

返回首页 返回顶部