三大手机平台存漏洞:Gmail破解成功率达92%
- 发布时间:2014-08-23 13:44:00 来源:中国广播网 责任编辑:罗伯特
央广网北京8月23日消息(记者刘乐)据中国之声《央广新闻》报道,据国外媒体报道,研究人员日前发现了一个存在于安卓、微软、苹果三大手机操作系统平台的漏洞,可致用户信息被黑客利用。研究人员利用该漏洞破解Gmail等热门手机应用,成功率可达92%。
研究小组表示他们仅是在安卓操作系统手机上开测了这个项目,但是如果黑客利用相同的方法可以在三大系统上全部得手,原因就在于这三大系统都是可以访问共享内存的。研究人员在安卓手机上测试了多款当下比较流行的手机应用程序,其中大部分被黑的成功率在82%-92%,其中最轻易黑入的手机程序就是Gmail邮箱,成功率是92%。像亚马逊手机应用成功率是最低的只有48%,另外其中一名研究队的成员表示,一直以来我们假设手机上的这些应用无法轻易的相互干扰,但是通过这次的测试发现这一假设是不正确的,实际上一个应用程序能够显著的影响另一个应用程序,从而为用户带来危害性的后果。
研究人员演示了攻击方法,例如用户下载一个包含恶意代码的应用程序安装完成之后,研究人员可以利用这个应用来访问共享内存的任意的信息,而不再需要任何其他的特权。然后研究人员通过监控共享内存变化能够关联修改各种活动,比如登陆Gmail邮箱,或者是某些银行帐户等等,黑客破解用户帐户后就会通过其他一些手段实时准确的跟踪用户做了些什么。研究人员表示在我们获悉用户使用银行手机应用程序后,当用户进行登陆帐户时可以在相同的界面下进行登陆,这种登陆也是无缝的。据了解,这个团队将在今天于圣地亚哥举行的安全研讨会上来对外公布这一研究成果。
- 股票名称 最新价 涨跌幅