0

影响 iPhone 的短信漏洞也会让 Android 中招,但人家 Google 早修复了

2009年8月1日

还记得前一周T-Mobile莫名其妙的推送了一次毫无征兆的Android系统更新吗?这次没有任何新功能的更新实际上就是修复了黑帽大会在6月初发现的一个短信漏洞,利用该漏洞你只需要用手机发送一条短信,收到短信的用户即便不去阅读,也会中招,黑客可以获取手机的控制权。

这个漏洞iPhone OS和Android两个系统都会中招,Android比iPhone OS更严重些,中招的Android手机会被中止电话进程(com.android.phone),并被移动电话网络永久封杀,除非你更换SIM卡。而iPhone中招后只是无法接打电话,不会被移动电话网络封杀。

在黑帽大会将该信息告诉Apple和Google之后,后者就忙活起来了,因为安全专家将在8月1日公开这个短信漏洞攻击的方式。最终Google在7月23日修复了该漏洞并立即推送给用户升级。

Apple并没有回复黑帽大会,而且现在它们也没有更新iPhone OS系统……

Update:千钧一发之时,Apple终于也发布了iPhone OS 3.0.1的升级,修复了短信漏洞,但是同时黑帽大会也公布了短信漏洞的攻击方法,能有多少iPhone用户能在这几小时内更新了系统?Apple的动作比Google慢了一周多,而且确切的说——为时已晚。

Via Phandroid




Related posts

coded by nessus
本站文章除注明转载外,均为本站原创编译
转载请注明:文章转载自:谷奥——探寻谷歌的奥秘 [http://www.guao.hk]
本文标题:影响 iPhone 的短信漏洞也会让 Android 中招,但人家 Google 早修复了
本文地址:http://www.guao.hk/posts/android-patched-security-flaw.html
本文短网址:http://guao.cc/Lsk
作者: 分类: 其他新闻 标签: , ,
  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.
首次留言需审核,之后不会再审核。由于缓存机制您的留言可能不会立即显示出来,请稍后刷新本页面

您可以直接点击别人评论右侧的回复,这样您的回复评论将同时发到原作者信箱