吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 25236|回复: 23
收起左侧

[Android 原创] 打开WiFi,安卓手机就可以被远程植入致命病毒

[复制链接]
阿里移动安全 发表于 2015-4-23 12:04
北京时间今日凌晨,安卓系统wpa_supplicant组件的开发厂商公告称,wpa_supplicant的漏洞已修复,并对阿里安全研究团队表示了感谢。
阿里安全研究实验室近日在研究WiFi协议时发现,安卓系统的WiFi功能组件wpa_supplicant(支持无线连接认证的软件)存在缓冲区溢出,导致具有WiFi功能且开启WLAN直连的安卓设备(如手机、平板、智能电视等)可被远程执行代码,其中安卓4.0、5.0等版本受影响最大。
漏洞发现后,阿里安全研究实验室第一时间将“WiFi杀手”漏洞的相关细节提交给了谷歌,谷歌及时通知了安卓系统wpa_supplicant组件的开发厂商。
只要打开WiFi,手机等就可能被远程致命攻击。
1.    当安卓设备打开WiFi,就会向周围广播自己的Mac地址,同时大部分手机的Wlan直连默认打开。
2.    攻击者通过专用的扫描工具能够轻松捕获到该设备的Mac地址和Wlan直连地址。
3.    获取Wlan直连地址之后,攻击者就可以在用户无感知的情况下直接远程连接上该安卓设备。
4.    之后攻击者就可以给目标设备传送恶意报文或者木马病毒,窃取该设备上照片、通讯录和其他私密信息,甚至直接控制手机。
防护和危险_05.png
                              
由此,攻击者可以远程,只要安卓设备开启了WiFi功能和Wlan直连功能(大部分安卓手机在WiFi打开的同时就会默认打开Wlan直连),攻击者就可以发起致命攻击,而且整个过程用户毫无感知。
应对“WiFi杀手”漏洞,阿里钱盾专家给出1点关注,4大建议
       “WiFi杀手”漏洞可谓是2015年首屈一指的高风险漏洞,虽然谷歌等厂商已经在凌晨推出安全补丁,由于安卓各个定制版本存在差异,安卓手机商的升级程序预计将在未来一段时间内陆续发布。但通过这一漏洞,用户的隐私信息可能会被泄露,进而可能导致用户被欺诈,账户资金被盗取等等,风险巨大。
       为了应对“WiFi杀手”漏洞,更好地保护用户安全,阿里钱盾工程师正在尽力打造完善的解决方案,专门的“WiFi杀手”漏洞检测和修复工具,将于近日对外推出,请关注阿里钱盾官方微博和网站,我们将第一时间通知用户。
       同时阿里钱盾也建议广大用户
1、    尽快更新最新的安卓系统补丁,以修复该漏洞;
2、    切勿使用安卓手机的WLAN直连功能进行文件传递和共享;
3、    在公共场所尽量关闭手机的WiFi功能,最好使用移动网络上网;
4、    可以安装阿里钱盾等移动安全软件,以防范基于该“WiFi杀手”漏洞的病毒木马入侵;
图片1.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

hkcmd13 发表于 2015-6-1 16:12
hyc66 发表于 2015-4-23 14:38
我估计还是ARP中间人攻击,拦截后缀名为APP什么的,如果你更新的时候,自动替换了下载地址而已

呵呵 漏洞说明里明显提出了是组建存在缓冲区溢出 怎么可能是中间人攻击?
头像被屏蔽
hyc66 发表于 2015-4-23 14:38
Waylee 发表于 2015-4-23 12:11
SunerC 发表于 2015-4-23 12:11
所以说就得装阿里安全软件咯
jie091212 发表于 2015-4-23 12:23
感觉现在什么都不安全!
苗亚辉 发表于 2015-4-23 12:28 来自手机
说了一大堆就是为了引出最后一句
沙子20150313 发表于 2015-4-23 12:33
目的明确 安装阿里钱盾……
凌乱的思绪 发表于 2015-4-23 12:38
除了在家  其他都是数据
头像被屏蔽
天·佚 发表于 2015-4-23 12:49
提示: 作者被禁止或删除 内容自动屏蔽
铅笔刀 发表于 2015-4-23 13:27
吹他娘的  还不是恐吓普通用户 让其安装垃圾软件
我要开始装逼了 发表于 2015-4-23 13:31
呵呵哒,这不是吓人么。怎么可能这么容易就被种病毒。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 07:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表