江蘇淮安墻體廣告 以色列軟件研討
公司NorthBit日前發(fā)布報告稱,在Android系統(tǒng)中又發(fā)現(xiàn)一處平安破綻,可招致2.75億部設(shè)備遭到黑客攻擊。
報告顯現(xiàn),該平安破綻,存在于Android的媒體,效勞器和多媒體庫Stagefright中,運轉(zhuǎn)Android 2.2至4.0,以及Android 5.0和5.1系統(tǒng)的設(shè)備都將遭到該破綻的影響。
這并非Stagefright初次曝出平,安破綻。早在去年7月,網(wǎng)絡(luò)平安
公司Zimperium研討人員就表示,他們在Stagefright 中發(fā)現(xiàn)多處平安破綻,允許黑客在用戶全然不知的狀況下,遠(yuǎn)程訪問Android設(shè)備。Zimperium當(dāng)時稱,該破綻影響Android 2.2至5.1版本,估計約95%的Android設(shè)備受影響。爾后,谷歌陸續(xù)發(fā)布了多個補丁。往??磥恚琒tagefright的平安問題仍未處理。
NorthBit估計,當(dāng)前正在運轉(zhuǎn)存在該破綻的Android系統(tǒng)的設(shè)備大約有2.75億部,但很難說到底有幾設(shè)備處于風(fēng)險之中。 NorthBit稱,運轉(zhuǎn)官方原版ROM的Nexus 5最容易遭到攻擊。此外,HTC One、LG G3和三星Galaxy S5也曾經(jīng)被NorthBit攻破。慶幸的是,應(yīng)用該破綻發(fā)起攻擊并不是一件容易的事。依據(jù)NorthBit提供的視頻顯現(xiàn),應(yīng)用Stagefright 新破綻發(fā)起攻擊需求具備一定的工程學(xué)學(xué)問。
Stagefright是Android平臺的中心組成局部,主要用來處置、播放和記載多媒體文件。此外,它還能自動產(chǎn)生縮略圖,或者從視頻或音頻文件中抽取元數(shù)據(jù),如長度、高度、寬度、幀頻、頻道和其他相似信息。