8月24日消息,據(jù)國外媒體報道,研究人員近日發(fā)布了有可能是最危險的Android惡意程序,一款4月發(fā)布的利用Android 2.3 GingerBreak進行啟動襲擊的木馬。
GingerMaster表面看起來是一款合法程序的一部分,但它會將諸多用戶及設(shè)備信息上傳到遠程服務(wù)器上,其中包括其智能手機IMEI和電話號碼。服務(wù)器將悄無聲息地下載惡意軟件,對其進行啟動襲擊,安裝后就可以全面控制智能手機。該惡意軟件可以越過Android系統(tǒng)控制程序許可,如此一來,Android安全程序就無法阻止它,甚至擺脫它,用戶只能進行設(shè)備清除或恢復(fù)出廠設(shè)置。
可能受影響的是Android 2.3.3 (Gingerbread)以及Andriod 2.2 (Froyo)。谷歌4月份的時候曾經(jīng)對該漏洞進行了修補,但是很多用戶還沒有及時收到更新,因為考慮到工作量等問題,網(wǎng)上只有在確定十分需要的情況下才會發(fā)布相關(guān)補丁。目前最簡單的規(guī)避方法就是不要使用第三方下載站點,只使用谷歌自己的程序下載市場。
這些如此冒險的事情或許也可以從另一個方面解釋,為何谷歌急于收購摩托羅拉手機部門構(gòu)建自己的硬件部門。因為可以有效控制用戶對軟件的使用情況,及時有效地進行更新和漏洞修復(fù)。
推薦閱讀
很多民眾把與大企業(yè)的官司稱作“矮子和巨人的戰(zhàn)爭”,而在韓國正在上演這樣一場戰(zhàn)爭。近日,韓國近3萬名民眾起訴“蘋果”侵犯個人隱私,要求“蘋果”賠償每人100萬韓元精神損失,但是這場官司可能會曠日持久。 正當(dāng)蘋>>>詳細閱讀
本文標(biāo)題:Android致命木馬可全面控制智能手機
地址:http://www.brh9h.cn/a/01/20121229/107881.html