2016 年最重要的 Android 漏洞

惡意軟件

作為世界上最常用的操作系統也有其風險。 儘管2015年底我們見證了Android新版本的推出,特別強調安全和保障消費者的隱私,這是近年來消費者的強烈要求,但2016年對於綠色機器人來說並沒有很好的開始從這個意義上說,儘管越來越多的平板電腦和智能手機配備了 Android 6.0 Marshmallow,但漏洞仍然頻繁發生,並使數百萬用戶在使用終端時面臨重大風險。

很多 攻擊 軟件是一種非常普遍的東西,它不僅影響一個,而且都是受害者。 許多是 交通便利 在大多數情況下,不同之處在於他們的開發人員必須解決問題的方式以及他們解決問題的意圖。 但是,隨著操作系統的發展,可能影響設備的惡意元素(如病毒或特洛伊木馬)也在不斷發展。 2016 年到目前為止,我們已經目睹了幾次攻擊,其主要目標是 Android 但是它們是什麼以及它們如何影響配備它的模型? 以下是主要的 漏洞 在今年的前兩個月針對山景城界面檢測到的。

惡意軟件

1. 怯場

它在 2015 年底實現了對 Android 的巨大飛躍,並且仍然很受黑客歡迎,因為它的突出特點是 非常有效 並且能夠同時影響數億台設備。 從廣義上講,它就像是直接射入操作系統中心的飛鏢。 它是如何工作的? 所有配備綠色機器人軟件的設備都有一個 名為 Stagefright 的文件夾 那房子 多媒體內容 並使其繁殖。 通過黑客發送彩信,惡意軟件滲透設備並獲取 竊取個人信息 和存儲在畫廊中的內容。 值得討論的因素之一是,到目前為止,Android 開發人員還無法針對這種會影響所有終端的攻擊提供明確的解決方案。 高於 2.2 的版本.

2.CVE 2016-0728

不到一個月前發現,此惡意軟件的危險在於它可以使 根訪問權限. 這是什麼? 儘管 Android 是開源軟件,但仍有一系列功能來自工廠,用戶無法進入或修改,這些功能可以為操作系統提供穩定性,從而為設備提供穩定性。 有了這個漏洞, 黑客 碰巧是 管理員 並且可以重寫保證基本任務正常執行的基本代碼。 雖然乍一看,這似乎是一個嚴重的元素,雖然可以暴露 Android 的 2 個支持中的 3 個,但攻擊次數並不高。

根安卓屏幕

3.聯發科

這是該公司開發的處理器造成的失敗。 它可以影響所有擁有獨家擁有的公司生產的芯片的終端 Android的4.4 並且包含後門的外觀或 後門 由處理器的設計者錯誤地創建,並允許黑客 訪問軟件 和力量 重寫它,就像我們之前評論過的案例一樣。 儘管有大量品牌,尤其是來自中國的品牌,已經成為此錯誤的受害者,但隨著 Android 更新版本的更新,風險被消除。 另一方面,受此漏洞影響的終端數量一直很少。

4.CVE 2016-0801

最後,我們要強調這個已被 Google 迅速修復的漏洞,儘管它是 2016 年迄今為止跳到設備上的最重要漏洞之一,但它有一個 影響非常有限. 雖然它是基於設備的感染通過 WiFi網絡 攻擊者用來訪問用戶的個人信息,並在 代碼重寫 基本的Android設備,黑客只有在與受害者連接到同一網絡時才能進入終端,這很複雜。

WiFi 網絡 Android 平板電腦

正如我們所見,Android 與其他現有軟件一樣,仍然面臨嚴重的攻擊,儘管在大多數情況下,這些攻擊並不太重要。 開發人員急於加強軟件以避免進一步的攻擊。 在了解了今年迄今為止最突出的對我們設備最具破壞性的元素後,您是否認為這些是對終端沒有任何負面影響且可以輕鬆解決的漏洞,或者相反?您認為 Android 的創造者與他們一起透露,它是一個在安全和隱私方面仍有很多需要解決的操作系統嗎? 您可以獲得更多相關信息,例如我們在使用終端時面臨的最大風險以及如何將這些風險降至最低 在處理已成為我們日常生活中基本工具的媒體時。


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:Actualidad Blog
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。