天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

Android系统近期又爆新漏洞

2012-11-28eNet硅谷动力佚名

  近期,来自安管云安全中心的木马分析师发现,恶意程序利用Android设备管理器的漏洞,在激活设备管理器后无法通过正常方式取消激活,进而去卸载。

  Android的设备管理器用来控制锁定屏幕的方式和时间,清除手机数据等;用户在使用激活设备管理器的软件时,必须通过取消激活设备管理器才能正常卸载该软件。

  近期,来自安管云安全中心的木马分析师发现,恶意程序利用Android设备管理器的漏洞,在激活设备管理器后无法通过正常方式取消激活,进而去卸载。目前涉及的Android系统包括Gingerbread(2.3)、Froyo(2.2.1 )Ice Cream Sandwich(4.0)等版本,几乎所有Android版本均存在这一漏洞。

  正常情况下,具有申请设备管理器权限的程序可以正常通过激活、取消激活来控制并卸载。(如下图)

Android系统又爆新漏洞

  据安管云安全中心木马分析师介绍,由于此Android系统漏洞的存在,恶意程序在诱导激活设备管理器后,导致使用没有Root手机的用户无法通过正常方式卸载。

  目前,安管云安全中心已经将该漏洞提交给谷歌安全团队,截止发稿前尚未得到回复。对此,安管云安全中心在全球首家发布了“设备管理漏洞专杀工具”,建议用户及时下载安装,卸载掉激活设备管理器后无法正常取消激活并卸载的恶意程序,避免此漏洞带来的风险。后续还会发布相关的漏洞补丁,为大家提供最安全的手机环境。

本文来源:eNet硅谷动力 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行