注册
闽南网 > 科技 > 智能手机 > 正文

谷歌亲自来找茬 S6 Edge被指存11处漏洞

来源:pcworld 2015-11-05 08:53 http://www.mnw.cn/ 海峡都市报电子版
[摘要]长期以来,第三方研究人员一直警告称,硬件厂商修改Android代码,在其中增添代码,通常会影响其内置的安全机制。

  据PCWorld网站报道,作为检查手机厂商在Android中增添代码的安全性实验的一部分,谷歌安全研究人员“搜寻”了三星Galaxy S6 Edge智能手机中的安全缺陷。

  研究人员在三星的代码中发现11处安全缺陷,这些缺陷能够被黑客用来创建具有系统权限的文件、窃取用户的电子邮件、在内核中执行代码,以及提升非特权应用的权限。

  安全人员发表博文称,“总之,我们发现了相当多数量的高危险性问题,尽管Galaxy S6 Edge上部分行之有效的安全措施放缓了我们查找缺陷的速度。安全软肋似乎是设备驱动程序和媒体处理,通过分析代码等手段,我们很快发现了这些方面存在的问题。”

  PCWorld表示,三星的代码中还存在3个易于发现和利用的高危险性逻辑缺陷。其中之一是存在于名为WifiHs20UtilityService的三星服务中的路径遍历缺陷。这一服务具有系统权限,能在存储空间的指定位置扫描ZIP文件,并对它进行解压缩。通过利用该缺陷,黑客能使系统文件被写入非计划中的位置。

  另外一个缺陷位于三星电邮客户端中,它在处理Intent时不验证其真伪。Intent使应用能向Android OS中的其他应用传递指令。由于三星电邮客户端不对Intent的真伪进行验证,一款没有相应权限的应用可以要求三星电邮客户端把用户的所有电子邮件发送到一个不同的电子邮件地址。

  PCWorld称,在由三星增添、而非原生Android代码的驱动程序和图像处理组件中发现了多个问题。通过简单地在设备上下载一张图片,黑客就可以利用其中的3个缺陷。

  这次持续一周的实验的目标,是检查Android的安全机制能否阻止黑客利用硬件厂商增添的代码兴风作浪。

  研究人员称,Android默认开启的SELinux防御机制提高了攻击设备的难度。但是,3个缺陷使得恶意代码能关闭SELinux,因此它在所有实验中完全不起作用。

  PCWorld指出,谷歌已经将发现的所有问题都通报给了三星。除3个危险程度较低的缺陷外,三星在接到通报后的90天内修正了其他缺陷。谷歌研究人员称,“高危险性的缺陷在合理时间内得到修正令人欣慰。”

  Android代码也存在缺陷,但谷歌在Android平台上开发了防御和权限控制机制,提高了黑客利用缺陷兴风作浪的难度。

  长期以来,第三方研究人员一直警告称,硬件厂商修改Android代码,在其中增添代码,通常会影响其内置的安全机制。

  推荐阅读:2015年10月新上市热门手机盘点 8款高性价比新机推荐

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 以下哪一项是海南黎族的传统民居?蚂蚁新村
  • 以下哪一项符合索科龙血树的特征?蚂蚁庄园
  • 以下哪类人群不宜多吃低钠盐?蚂蚁庄园今日
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    【视频】惠安开渔啦!
    【视频】惠安开渔啦!
    医解百科︱隔夜西瓜能不能吃?(视频)
    医解百科︱隔夜西瓜能不能吃?(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    福州三伏天即将结束 但炎热升级 聚合力谋新篇 永春介福乡“三区联创” 激 永春:泉州首个乡村短剧拍摄基地成立 首 永春:泉州首个乡村短剧拍摄基地成立 首 聚合力谋新篇 永春介福乡“三区联创” 激 如何打造一场久久为功的数字金融实践?中 泉州安溪:创设“三会联动”工作机制 激 擂台赛能力,实绩论英雄——诏安官陂镇举