专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

Android手机惊现令牌漏洞
2011-05-31 11:00:23 来源:飞象网 作者:【
关键词:漏洞 Android
 
近日,关于Android2.3.4以下版本存在逻辑漏洞,导致易被黑客利用窃取用户隐私的消息引发了全球范围内的关注。据德国乌尔姆大学研究员的测试显示,一旦此漏洞被大肆利用,将有超过99%的Android手机面临着隐私泄漏风险。

  近日,关于Android2.3.4以下版本存在逻辑漏洞,导致易被黑客利用窃取用户隐私的消息引发了全球范围内的关注。据德国乌尔姆大学研究员的测试显示,一旦此漏洞被大肆利用,将有超过99%的Android手机面临着隐私泄漏风险。对此,为避免用户面临安全威胁,网秦公司紧急推出针对本次漏洞的专项修复工具,用户可通过网秦官网(下载地址:http://www.netqin.com/products/antivirustools/authtoken/)或GoogleAndroidMarket及时下载修复(工具名称:“令牌漏洞修复工具”或AuthToken Bug Fix),全面确保用户的隐私安全。

  据悉,研究员在测试过程中发现,使用Android2.3.3及其更早版本的智能手机连接到Wi-Fi网络并通过ClientLogin验证密码口令时,ClientLogin会收到一个可直接显示密码内容的明文认证令牌(AuthToken)。但是,由于同一个认证令牌存在可被反复试用的现象,而黑客刚好可利用此漏洞,获取到应用程序的账户密码进行进一步的破坏活动。

  网秦急推Android“令牌漏洞”专项修补工具

  研究员指出,一旦利用此漏洞获取相应权限,黑客可用于直接窃取用户的手机隐私,并通过其直接窥探包括GoogleCalendar(谷歌日程管理)和GoogleContacts(谷歌联系人列表)、GooglePicasa(谷歌相册)及Twitter和 Facebook等应用账户信息,直接威胁到用户的隐私安全。

  “令牌漏洞”出现之后,截至发稿时Google官方尚未有关于是否已修复此漏洞的说明。对此,为避免用户在此期间受到隐私泄露威胁,网秦公司技术人员已紧急开发了一款专用于修补此项漏洞的安全工具,并采用“一键立即清理”方式先行修复此泄密漏洞带给用户的隐私安全问题。

  除呼吁用户尽快下载此修补工具之外,为确保Android手机用户的隐私安全,网秦手机安全专家还建议使用Android手机的用户应尽快将其系统升级至Android2.3.4版本。另外,尽量不要连接到陌生的Wi-Fi网络,避免其被黑客利用漏洞侵入手机,直接威胁到手机隐私安全。

  业内人士指出,今年以来,伴随Android手机出货量的持续飙升,移动安全问题日益凸显,在恶意软件持续肆虐的当前,Android“令牌漏洞”的出现更对手机用户构成了严重威胁。愈发复杂的安全形势将对安全厂商的技术研发提出了更多的考验。网秦公司本次应对突发安全事件的反应速度很快,充分体现了其在行业的技术领先地位,和其为确保用户手机安全做出的卓越努力。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇网购木马日袭万人月吸500万
下一篇下一代防火墙来袭 防火墙演进正当..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了