据最新消息,研究人员在研究WiFi协议时发现了一个重大漏洞,并将其命名为“WiFi杀手”。该漏洞可以让黑客无需物理接触安卓设备即可对其发动攻击,这是自安卓面世以来,第一个与WiFi相关的大范围远程攻击漏洞。
以往安卓的安全漏洞大多是通过物理接触才可以被利用,而这个“WiFi杀手“只需要通过远程就可以发动攻击:只要用户的安卓手机开启了WLAN直连功能,攻击者不再需用物理接触,也不用接入共用的无线网络,只要利用“WiFi杀手”漏洞就可以远距离发起恶意攻击和入侵。
为了进一步验证该漏洞的危害,研究人员验室测试了30台各种型号的安卓手机、平板以及智能电视,发现有12个设备在出厂前就默认开启了WLAN直连功能。这些默认开启WLAN直连的设备,只要打开WiFi就可能遭受远程攻击;即使没有默认开启WLAN直连功能,只要使用过一次,只有重启WiFi或设备才可以关闭该项功能。
据了解,研究者发现安卓系统的WiFi功能组件支持无线连接认证的软件存在缓冲区溢出,这极有可能会导致开启WiFi功能的安卓设备被远程执行代码,其中受影响最大的应该是安卓4.5以及5.0等版本。
(责任编辑:腰编辑)