首頁(yè)>>>技術(shù)>>>多媒體通信終端  VoIP終端產(chǎn)品

Android漏洞危及用戶SD卡數(shù)據(jù) 谷歌加緊開(kāi)發(fā)補(bǔ)丁

2010/11/29

  北京時(shí)間11月27日,據(jù)國(guó)外媒體報(bào)道,谷歌正在加緊發(fā)布一個(gè)針對(duì)零日漏洞的補(bǔ)丁,該漏洞可以使黑客從Android用戶的SD卡中竊取數(shù)據(jù)。安全研究人員Thomas Cannon發(fā)現(xiàn)了這個(gè)漏洞并在其博客中透露更多細(xì)節(jié)之前,將該漏洞上報(bào)給谷歌。

  當(dāng)用戶訪問(wèn)一個(gè)特殊的崩潰惡意站點(diǎn)時(shí),該漏洞才會(huì)被利用。黑客需要知道他們想要竊取的文件的名字和路徑。然而,許多應(yīng)用在SD卡上以固定的名字來(lái)保存數(shù)據(jù)。

  該漏洞沒(méi)有截取超級(jí)管理員權(quán)限,意味著它在Android沙箱中運(yùn)行,不會(huì)取得系統(tǒng)中的所有文件,只會(huì)取得SD卡中和其他的少量文件。導(dǎo)致該漏洞產(chǎn)生的因素有很多,特別是Android瀏覽器運(yùn)行JavaScript時(shí),如果一個(gè)文件被打開(kāi),用戶并不會(huì)獲得提示。

  谷歌正在快速跟蹤這個(gè)問(wèn)題,開(kāi)發(fā)Android瀏覽器補(bǔ)丁,允許在一些特定的條件下來(lái)訪問(wèn)用戶SD卡中的文件。谷歌承諾將向合作伙伴提供該補(bǔ)丁,并且會(huì)發(fā)布到Android社區(qū)當(dāng)中。

賽迪網(wǎng)中國(guó)信息化(industry.ccidnet.com)



相關(guān)閱讀:
Symbian基金會(huì)網(wǎng)站即將關(guān)閉 2010-11-29
億聯(lián)推出BroadWorks一站式解決方案 2010-11-26
手機(jī)操作系統(tǒng)競(jìng)爭(zhēng)日趨白熱化 2010-11-26
羅技電子:使用智能手機(jī)可操作視聽(tīng)設(shè)備 2010-11-26
傳RIM將在未來(lái)黑莓系列產(chǎn)品中添加NFC技術(shù) 2010-11-26

分類信息:  移動(dòng)_與_多媒體通信終端技術(shù)
相關(guān)頻道:  Android    

亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 乐至县| 二连浩特市| 凤庆县| 萨嘎县| 名山县| 崇义县| 澜沧| 深水埗区| 莒南县| 赞皇县| 福清市| 贡觉县| 黄浦区| 石河子市| 政和县| 平远县| 府谷县| 育儿| 柏乡县| 阳原县| 永年县| 南和县| 沾益县| 西林县| 襄樊市| 通州市| 临西县| 钟祥市| 常州市| 东兰县| 酒泉市| 太仓市| 石首市| 竹北市| 德兴市| 呈贡县| 三河市| 新安县| 武功县| 诸暨市| 定南县| http://444 http://444 http://444 http://444 http://444 http://444