我剛剛看到的Android資安警告文章,覺得資訊安全漏洞破大了,
希望HTC相關部門能為用戶盡早升級系統以防堵駭客風險。
十分鐘前的文章整理得太官方了,買個東西回來竟然就被以為是新聞轉載未加心得而刪除!OMG(加一點表情符號更生動吧)
不想再整理了,直接轉載+心得~~
(被刪除的訊息)
超危險漏洞!只要一通多媒體簡訊,大多數的Android手機都有被駭風險
Marcus Tien 發表於 2015-7-29 17:17
能不能快點更新修補漏洞,這應該不是HTC能決定的,要看Google才對,Google慢,大家都慢... ...
網路安全機構Zimperium最近發現了Android手機的一個漏洞,攻擊者可利用該漏洞,在裝置主人沒有察覺的情況下,遠端控制你的手機。這項漏洞存在於Android 2.2到5.1的所有版本,預計會有相當大範圍的Android手機受到影響。Zimperium將在8月份舉行的2015黑帽大會及Def Con駭客大會上詳述這項發現。
發生漏洞的地方,是Android裡頭的多媒體框架(multimedia framework)。在早期,Android採用的多媒體框架為OpenCORE,但是因為架構太過複雜,從Android 2.0開始就改用Stagefright框架,而安全漏洞也是在Stagefright中的多媒體函式庫被發現。
▲現在Stagefright漏洞問題,已經有了自己的LOGO了。
Zimperium表示他們在Stagefright框架中發現了多重的漏洞,而透過這些漏洞,駭客只要有某人的Android手機號碼,然後駭客就可以利用MMS多媒體簡訊的方式,發送一個特定的多媒體檔案,然後對方只要收到這個多媒體簡訊,手機就可以被入侵了。
更嚴重的是,裝置主人甚至永遠都不會知道自己的手機已經被人入侵了。駭客可以在手機主人睡覺的時候發送木馬、瀏覽手機、最終刪除手機被入侵的證據。一旦準備就緒,攻擊者即可在遠端操控手機的麥克風、竊取檔案、查看郵件等等。
新發現的這一漏洞尤其具有危險性,因為它不像網路釣魚等攻擊手段,需要打開攻擊者發送的檔案或連結才會感染,即使是受害者不做任何事情,它也能偷偷地入侵裝置並在使用者發現前將證據抹掉。