《安卓漏洞波及十亿手机》

  • 来源专题:宽带移动通信
  • 编译者: wangrk
  • 发布时间:2016-11-10
  • 安全漏洞曝光,十亿手机或遭殃。

    使用高通芯片的安卓手机暴露出严重的安全漏洞问题。

    尽管还没有证据表明该漏洞有引发过重大安全问题,但设备商必须赶在黑客窃取用户信息之前尽快修补漏洞,。

    虽然该安全漏洞仅影响了使用高通芯片的手机,然而高通作为通信产业的主要供应商,其芯片已经入驻9亿多部手机,也就是说,受到该安全漏洞影响的手机数量达到了将近10亿。

    处理图形的软件和处理不同地区通话的代码中均出现了该漏洞。

    黑客只需在病毒软件上种植代码就可以窃取用户信息。这种流氓软件甚至能通过许多看似安全的网站在全网大面积蔓延。而芯片的安全漏洞就仿佛是给它开了大门,用户在不知不觉中就会受到病毒攻击。

    Checkpoint研究人员在发现漏洞时进行了逆向编码,并找出了攻破手机的方法。他们将这一发现告知高通。据悉,高通已经开发出了对所有新型芯片的修复补丁,并寄送给了生产商和运营商。

    而对安卓用户来说,出于安全考虑,应将Google Play商店作为唯一的软件下载渠道。此举能使用户免遭流氓代码的侵害。

    现代系统越来越复杂,诸如此类的隐蔽漏洞也时常产生。而且随着机对机通信占据比重越来越大,重要基础设施项目都实现了远程控制,安全漏洞将是我们需要面临的一大挑战。

相关报告
  • 《研究人员发现了在汽车连接智能手机之间的漏洞》

    • 来源专题:集成电路
    • 编译者:Lightfeng
    • 发布时间:2016-09-11
    • 今天许多的汽车带着秘密乘客离开工厂:原型软件功能,虽然是禁用的,但可以被聪明的司机驱动解锁。 这被认为是第一次全面的安全性分析的一类,纽约Tandon计算机科学和工程学院的助理教授Damon McCoy和一组来乔治梅森大学的学生发现了在MirrorLink上的漏洞,一个允许车辆与智能手机系统连接的规则体系。 MirrorLink是由汽车连接联盟创建的,它占连接智能手机、车载信息娱乐的行业第一和领先的标准(IVI)系统世界汽车制造商的80%。然而,一些汽车制造商关闭它,因为他们选择了不同的智能IVI标准,或因为MirrorLink在他们的车辆版本是一个可以激活的原型。 McCoy和他的同事们发现,MirrorLink是比较容易解锁,让黑客可以使用连接的智能手机作为控制安全关键部件如汽车防抱死制动系统的垫脚石。McCoy解释说,“调谐器”公司定制的汽车会使黑客通过其解锁不安全功能。
  • 《英国通过法律漏洞进口价值超过2.3亿美元的俄罗斯石油》

    • 来源专题:能源情报网信息监测服务平台
    • 编译者:guokm
    • 发布时间:2022-11-21
    • 据《泰晤士报》报道,自3月以来,仅英国伊明翰港就已经看到了价值约2700万美元的俄罗斯石油。该石油被登记为从德国,荷兰和比利时进口的石油。 价值1.55亿美元的俄罗斯石油已运往另一个港口,即伦敦的泰晤士河港。 自俄罗斯全面入侵开始以来,至少有四艘装有俄罗斯石油的油轮抵达英国。据“泰晤士报”报道,据称他们在海上使用了最常见的转运方案,油轮经常关闭GPS并且无法跟踪。 英国首相里希·苏纳克(Rishi Sunak)周六首次访问基辅,宣布了一项重要的新防空计划,因为该国庆祝重新夺回南部城市赫尔松。 “我今天在这里说,英国将继续与你们站在一起......直到乌克兰赢得它需要和应得的和平与安全,“ 苏纳克在与沃洛德米尔·泽伦斯基总统举行的新闻发布会上告诉记者。 这位英国领导人表示,新一揽子计划价值5000万英镑(6000万美元)。