三星小米等厂商均受影响,谷歌披露威胁数百万安卓设备的高危漏洞


本文摘自飞象网,原文链接:http://www.cctime.com/html/2022-12-5/1637329.htm,侵删。

谷歌安卓合作伙伴漏洞计划(APVI)网站上的一个新帖子中,曝光了一个影响数百万安卓设备的安全漏洞。黑客利用该漏洞,就能够在三星、LG、小米等诸多 OEM 厂商品牌手机中植入恶意软件。而且这些恶意软件可以获得系统级别的最高权限。

这个安全漏洞的关键就是平台证书。谷歌员工和恶意软件逆向工程师卢卡兹・塞维尔斯基(Łukasz Siewierski)率先发现了这个证书问题,他表示这些证书或签名密钥决定了设备上安卓版本的合法性。供应商也使用这些证书来签署应用程序。

虽然安卓系统在安装时为每个应用程序分配了一个独特的用户 ID(UID),但共享签名密钥的应用程序也可以有一个共享的 UID,并可以访问对方的数据。而通过这种设计,与操作系统本身使用相同证书签署的应用程序也能获得同样的特权。

而问题的关键是,部分 OEM 厂商的安卓平台证书泄露给了错误的人。这些证书现在被滥用于签署恶意应用程序,使其具有与安卓系统相同的权限。这些应用程序可以在受影响的设备上可以不和用户交互,直接获得系统级权限。因此安卓设备一旦感染,就能在用户不知情的情况下获取所有数据。

相关阅读 >>

为什么安卓平板上一堆骁龙870,就不能用骁龙888?

谷歌:安卓电视和谷歌电视月度活跃设备超过1.1亿台

你别不信,安卓机用户才是苹果机涨价的最大受害者 锦鲤财经

苹果和安卓有望统一充电接口?欧盟下周或敲定协议 苹果股价盘前下挫

消息称谷歌将为可折叠手机设定硬件标准,要经得起20万次折叠

安卓游戏支持win11+键鼠运行!谷歌商店pc版开服

被誉为安卓体验最好的平板,oppo pad2配得上这个称号吗

谷歌将斥资21亿美元收购纽约写字楼

谷歌负优化!曝pixel 6 pro 60hz模式比120hz更费电

谷歌前员工:公司迷失了方向,也没有紧迫感,员

更多相关阅读请进入《谷歌》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...