Bluebox Security發現Android安全漏洞殃及99%手機

資安業者發現Android漏洞殃及99%手機

新創的行動安全業者Bluebox Security最近發現Android的安全模組中含有一漏洞,讓駭客不必滲透應用程式的加密簽章就能更改APK程式碼,在不被應用程式商店或使用者察覺的情況下,把任何合法的應用程式轉成惡意木馬,影響Android 1.6以後的各種版本,等於是99%的Android手機都含有此一漏洞。 

根據Google的統計,從Android 1.6到Android 4.2.x已經囊括100%的Android裝置,因此,Bluebox所估計的99%可能是扣掉誤差與最新裝置而來。 

Bluebox警告,該漏洞帶來很嚴重的安全風險,除了可存取個人資料或進入企業網路外,若是惡意程式入侵了製造商所打造的系統程式,將會讓駭客掌控整個Android系統與所有的應用程式,不只是讀取程式中所存的各種資料,如電子郵件、簡訊或文件,也能取得所有帳號與密碼,還能接管電話的功能,包括任意打電話、任意傳送訊息、開啟攝影機,或是監聽電話等,甚至還能利用手機隨時開機與上網的特性,把這些裝置變成殭屍裝置並建立殭屍網路。


嘿嘿~既然「已經囊括100%的Android裝置」也就是說,從底下的新聞來看,再怎樣的「安全漏洞」都沒差!smiley-yell.gif

新HTC One稱霸5月台灣市場,宏達電穩坐台灣品牌市占第一

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

研究人員釋出開採Android程式簽章漏洞的概念性驗證程式

行動安全業者Bluebox Security上周揭露了Android的安全模組漏洞,允許駭客繞過應用程式的加密簽章以更改APK程式碼,本周,來自ViaForensics的行動安全工程師Pau Oliva Fora便釋出了一個針對該漏洞的概念性開採程式。 

Bluebox只是詳細描述該漏洞,指出駭客能在不被應用程式商店或使用者察覺的情況下,把任何合法的程式改為惡意密碼,而並未公布技術細節,但Oliva Fora找到了漏洞所在,並且打造出一個可修改合法程式的概念性驗證程式,然後在Github軟體開發專案代管服務網站上發表。 

Bluebox宣稱該漏洞影響Android 1.6以後的各種版本,等於是99%的Android手機皆含有此一漏洞。而Oliva Fora則認為該漏洞非常嚴重,未修補的裝置都要非常小心,特別是透過非官方管道安裝行動程式的Android用戶。


啥?Oliva Fora則認為該漏洞非常嚴重?再嚴重都沒差啦~就算user手機的所有資料都可以被駭客偷光光也沒差啦~就是要用Android爛手機上網到Facebook打卡、按讚才對!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏