66%的Android設備有Linux漏洞,已經潛伏了3年!

周彤 10年前 (2016-01-21)

如果你正在使用安卓機,要注意采取防范措施。

一提到電子設備存在安全漏洞,就讓人提心掉膽。事實上,很多存在的漏洞在未被利用之前就被發現并修補了。近日,有一個潛伏3年的漏洞被發現了,竟波及了過半的安卓機。

據Wired報道,以色列安全公司Perception Point在Linux內核中發現了一個0day漏洞,會影響數千萬Linux電腦和服務器,以及66%的Android手機和平板。而且漏洞已經存在了三年。

Perception表示,漏洞存在于Linux密鑰環,應用可于此存儲認證和加密密鑰,安全數據以及其它敏感信息。它會讓黑客偽裝成本地用戶,獲得root權限,從而安裝惡意程序,刪除文件,讀取敏感信息。而且黑客獲得權限的方式很簡單,只需要一個釣魚鏈接即可。

哪些設備擁有這種安全漏洞呢?據報道,這些設備主要是安裝了Linux內核3.8及以上版本的電腦和服務器;另外,由于Android也使用了部分Linux代碼,所以漏洞也會影響4.4及以上版本的Android設備,而這些約占所有Android設備的69.4%。

幸運的是,目前還沒人受到影響。據了解,Nexus設備不會受第三方應用的影響,Android 5.0及以上版本亦不會受影響,許多Android 4.4和早期的版本的手機不含linux內核3.8版的漏洞代碼。

Perception表示,根據他們和安全社區的調查,目前還沒人使用這一漏洞。但鑒于受影響設備眾多,還是需要防范。未來,安全人員將對設備進行排查,及時安裝補丁。Google已經對這類安全漏洞積極采取了相應措施。該公司表示,已經準備好了補丁盡快發給各合作公司。

其實對于Android手機用戶來說,你很難擁有一個絕對沒有安全漏洞的設備。不過,你只需要謹記一點便可以避免黑客趁虛而入。這個方法很簡單,不要點擊不知名的鏈接即可。

最后,記得關注微信公眾號:鎂客網(im2maker),更多干貨在等你!

鎂客網


科技 | 人文 | 行業

微信ID:im2maker
長按識別二維碼關注

硬科技產業媒體

關注技術驅動創新

分享到