首页 > 吉日

stagefright(Stagefright安全漏洞对Andriod系统的威胁)

1.什么是stagefright漏洞

在2015年,一项名为“stagefright”的Android系统软件漏洞被公开,这个漏洞源于Android的多媒体播放引擎,攻击者可以通过MMS、彩信、*等形式向用户发送恶意视频文件,一旦用户在短信、邮件等客户端中预览这些视频文件,攻击者便可以从远程执行自身代码,实现对用户设备的完全控制。

2.如何攻击stagefright漏洞

攻击者可以构造一个恶意MMS多媒体信息发送给目标设备,该多媒体信息中含有一个特制的MP4媒体文件,而这个媒体文件中含有stagefright漏洞的利用代码。由于MMS多媒体信息最终是由系统的短信程序或*应用程序接收并解释,因此攻击者无须在进行攻击前获得用户设备的root权限。

3.影响到的设备

stagefright漏洞影响范围包括Android中所有运行Android 2.2以后版本的设备,涉及1.4亿部手机设备。

4.危害严重

安全研究人员称stagefright漏洞对个人信息的窃取和设备内容的完全控制同样适用于其他有关多媒体的应用,例如拍摄照片的应用,用户在浏览包含恶意代码的网站时,攻击者同样可以利用该漏洞攻击设备。

5.相关补丁

针对stagefright漏洞,Google*随后发布了多个安全更新补丁。然而,由于Android是一个开放平台,存在厂商修改系统、自定义开发等可能,导致漏洞补丁部署受到较大限制,不少设备厂商并没有及时提供更新。

6.安全建议

建议用户长期处于开启状态的Android设备下载和安装最新版本的安全性更新,以最大程度地保持系统安全。

总的来说,stagefright漏洞的波及范围极广,对安卓系统设备的安全构成了巨大的威胁。随着移动互联网的快速发展,用户对数据和信息的消费不断增加,安全与隐私已经成为使用移动设备的最基本需求,因此,设备厂商和软件开发商等行业相关方需要积极加强安全漏洞研究和修补工作。

本文链接:http://xingzuo.aitcweb.com/9166691.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。