当前位置:主页>资 讯>安全动态>

14亿Android设备受到了Linux TCP漏洞的影响

移动安全厂商Lookout的研究人员们发现,Linux内核的TCP协议部署存在安全漏洞,并且对Android生态系统产生了重大的影响(因Android基于修改版Linux内核打造)。该Linux TCP bug的编号为“CVE-2016-5696”,影响当前在用的80%的Android设备(约14亿台)。Linux基金会早已采取了有效的缓和措施, 并于2016年7月11号给内核打上了补丁,但所有运行Android 4.4及以上的设备仍受影响。



 

CVE-2016-5696这个漏洞,使得并非出于中间人位置的攻击者,也能够探查用户和之间的活跃连接,然后猜测包序列——介入双方、嗅探未加密流量、或关闭加密连接。



 

所有使用v3.6至v4.7版本Linux内核的用户都受到了影响,这种TCP缺陷最早出现在v3.6版内核中(发布于2012年)、且被用于打造Android 4.4 KitKat。

尽管安全研究人员已于上周披露了该漏洞,Google方面却尚未发布任何安全补丁。通常该公司可以每月集中推送新补丁,但TCP堆栈之类的麻烦事可能需要几周的时间去搞定。

Lookout指出,尽管当前暂未发现任何借助该漏洞的攻击事件,但仍建议大家加密他们的流量,比如使用加密型app、通过安全超文本传输协议访问站点、以及采用虚拟专用网。

(责任编辑:管理员)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

历史中的勒索软件 你了解多少?

历史中的勒索软件 你了解多少?

多年来,主要有两种勒索软件:基于加密和基于locker的勒索软件。加密勒索软件通常会加...[详细]

14亿Android设备受到了Linux TCP漏洞的影响

14亿Android设备受到了Linux TCP漏洞的影响

移动安全厂商Lookout的研究人员们发现,Linux内核的TCP协议部署存在安全漏洞,并且对A...[详细]

新FFS Rowhammer攻击劫持Linux虚拟机

新FFS Rowhammer攻击劫持Linux虚拟机

阿姆斯特丹自由大学的研究人员发现声名狼藉的Rowhammer攻击再现新版本,新版本可攻击...[详细]

利用硬盘声音来“隔空”隐传数据

利用硬盘声音来“隔空”隐传数据

电脑在物理上与互联网断开就可以完全防止敏感数据的泄漏吗?研究人员发明了一种将受感...[详细]

谷歌口令填充可搞定最狡猾的安卓恶意软件

谷歌口令填充可搞定最狡猾的安卓恶意软件

为堵住威胁安卓手机的康庄大道,谷歌将宝压在了用新的开源API改善口令安全上。该功能...[详细]

返回首页 返回顶部