Android系统曝安全漏洞 易遭黑客袭击并被控制
近日,据国外媒体报道,电脑安全专家在谷歌Android系统内一个组件上发现一处安全漏洞,该漏洞可以导致黑客侵袭并控制用户Android智能设备。 新近创立的电脑安全公司CrowdStrike的研究人员称,他们已经发现了如何利用这一漏洞进行攻击、并控制部分Android移动设备的机理。CrowdStrike表示,他们将在下周举行的一个大型计算机安全研讨会公布这一发现。 CrowdStrike称,黑客通过以虚假身份骗取信任,向Android用户发送假冒电子邮件或文本信息,比如黑客骗以电信运营商身份发送虚假信息,要求用户点击信息链接,从而实施攻击。 CrowdStrike首席技术官、联合创始人之一迪米特里·阿帕洛维奇(Dmitri Alperovitch)称,一旦用户遭受攻击,黑客就完全实现了对设备控制。阿帕洛维奇成为CrowdStrike联合创始人之前,曾担任McAfee公司安全隐患调查业务副总裁。 谷歌发言人杰伊·南卡洛(Jay Nancarrow)对Crowdstrike的报道未予置评。 阿帕洛维奇称,在黑客发动的这些攻击中,他们常常通过未被发现的安全漏洞,通过内容链接、电邮附件实施攻击。智能手机用户需要防范此类攻击,因为移动安全厂商提供的安全软件一般情况下无法鉴别或阻止这类攻击。 |