2月26日消息,據(jù)國外媒體報道,網(wǎng)絡(luò)安全專家在Android操作系統(tǒng)智能機的一個組件中發(fā)現(xiàn)了一個漏洞,他們稱,黑客可利用此漏洞控制該智能機。
網(wǎng)絡(luò)安全公司CrowdStrike的研究人員稱,他們已找到利用這一漏洞來對Android智能機發(fā)起攻擊,從而控制這些Android智能機的途徑。一個攻擊者發(fā)了一封郵件(文本信息),這一郵件似乎來自于一個可信的來源,似乎是來自于一個用戶的手機載體。該攻擊者稱,CrowdStrike公司將于下周在舊金山舉辦的一個重要的電腦安全會議上證明這一點。這條消息讓接收人點擊一個鏈接,而如果該接受者這樣做將會使手機感染病毒。
CrowdStrike的創(chuàng)辦人及主要技術(shù)人員Dmitri Alperovitch稱,黑客可以完全控制Android系統(tǒng)的手機,黑客們可以竊聽到用戶談話內(nèi)容,并監(jiān)視其所在地點。而Google的發(fā)言人Jay Nancarrow否認了CrowdStrike的這一說法。
Alperovitch說,他們公司進行這樣的研究是為了說明移動設(shè)備比臺式電腦更容易受到黑客攻擊。在這一案例中,黑客通過發(fā)現(xiàn)軟件中之前并未發(fā)現(xiàn)的漏洞,然后利用這些漏洞發(fā)送惡意鏈接或是竊取重要文件。同時他還聲稱,智能機使用者需要做好受到這種類型的攻擊的準備,而這種攻擊并不容易被移動設(shè)備的安全軟件所識別或是攔截。
原文鏈接:http://news.ccidnet.com/art/1032/20120226/3627229_1.html