66%的Android設(shè)備有Linux漏洞,已經(jīng)潛伏了3年!

周彤 10年前 (2016-01-21)

如果你正在使用安卓機(jī),要注意采取防范措施。

一提到電子設(shè)備存在安全漏洞,就讓人提心掉膽。事實(shí)上,很多存在的漏洞在未被利用之前就被發(fā)現(xiàn)并修補(bǔ)了。近日,有一個(gè)潛伏3年的漏洞被發(fā)現(xiàn)了,竟波及了過半的安卓機(jī)。

據(jù)Wired報(bào)道,以色列安全公司Perception Point在Linux內(nèi)核中發(fā)現(xiàn)了一個(gè)0day漏洞,會(huì)影響數(shù)千萬Linux電腦和服務(wù)器,以及66%的Android手機(jī)和平板。而且漏洞已經(jīng)存在了三年。

Perception表示,漏洞存在于Linux密鑰環(huán),應(yīng)用可于此存儲(chǔ)認(rèn)證和加密密鑰,安全數(shù)據(jù)以及其它敏感信息。它會(huì)讓黑客偽裝成本地用戶,獲得root權(quán)限,從而安裝惡意程序,刪除文件,讀取敏感信息。而且黑客獲得權(quán)限的方式很簡(jiǎn)單,只需要一個(gè)釣魚鏈接即可。

哪些設(shè)備擁有這種安全漏洞呢?據(jù)報(bào)道,這些設(shè)備主要是安裝了Linux內(nèi)核3.8及以上版本的電腦和服務(wù)器;另外,由于Android也使用了部分Linux代碼,所以漏洞也會(huì)影響4.4及以上版本的Android設(shè)備,而這些約占所有Android設(shè)備的69.4%。

幸運(yùn)的是,目前還沒人受到影響。據(jù)了解,Nexus設(shè)備不會(huì)受第三方應(yīng)用的影響,Android 5.0及以上版本亦不會(huì)受影響,許多Android 4.4和早期的版本的手機(jī)不含linux內(nèi)核3.8版的漏洞代碼。

Perception表示,根據(jù)他們和安全社區(qū)的調(diào)查,目前還沒人使用這一漏洞。但鑒于受影響設(shè)備眾多,還是需要防范。未來,安全人員將對(duì)設(shè)備進(jìn)行排查,及時(shí)安裝補(bǔ)丁。Google已經(jīng)對(duì)這類安全漏洞積極采取了相應(yīng)措施。該公司表示,已經(jīng)準(zhǔn)備好了補(bǔ)丁盡快發(fā)給各合作公司。

其實(shí)對(duì)于Android手機(jī)用戶來說,你很難擁有一個(gè)絕對(duì)沒有安全漏洞的設(shè)備。不過,你只需要謹(jǐn)記一點(diǎn)便可以避免黑客趁虛而入。這個(gè)方法很簡(jiǎn)單,不要點(diǎn)擊不知名的鏈接即可。

最后,記得關(guān)注微信公眾號(hào):鎂客網(wǎng)(im2maker),更多干貨在等你!

鎂客網(wǎng)


科技 | 人文 | 行業(yè)

微信ID:im2maker
長(zhǎng)按識(shí)別二維碼關(guān)注

硬科技產(chǎn)業(yè)媒體

關(guān)注技術(shù)驅(qū)動(dòng)創(chuàng)新

分享到