您现在的位置: 通信界 >> 市场动态 >> 新闻正文  
 
Android手机又爆泄密隐患 用户信息拱手送人
[ 通信界 / 姚宏伟/邬思蓓 / www.cntxj.net / 2011/5/20 19:06:00 ]
 

Android手机又爆泄密隐患 用户信息拱手送人

□见习记者 姚宏伟 制图 邬思蓓

继上月的跟踪定位门被爆出不久,本周,Android手机平台系统又被爆出了新的泄密隐患,与上一次的定位信息相比,这次的隐患对于用户的威胁要严重不少:当使用Android系统通过Wifi网络登录各种网络时,用户联系人信息,以及登录网站的账户信息和密码可能就已经落到了黑客手中。对此,谷歌在周三迅速发表声明“救火”,他们表示,将在几天之内迅速推出解决方案,并且不需要用户本人操作。

用户信息可能被“送”给黑客

周二,在英国科技网站TheReg-ister上,传出了关于Android手机泄密的新猛料。据该网站介绍,德国一所大学的研究学者,在研究中发现,使用了Android平台的手机可能会在特定情况下,将用户信息和密码拱手送人,如果有不怀好意的黑客利用这点,就有可能酿成大祸。

研究结果表明,当用户使用An-droid系统上网时,一个名为“ClienLo-gin”的身份验证协议,会为用户自动创建一个能够持续14天的数字验证凭证。这个凭证相当于一把自动钥匙,储存着用户的身份信息和使用过的各类密码,可以让用户下次登录相关网站时自动完成验证。业内人士分析,这和电脑上网时,windows系统会提供的密码记忆功能类似,但android系统的这个功能是自动进行,并且很容易被破解。

据了解,如果有利用此漏洞的黑客存在,当用户使用Wifi网络上网时,他们会制造一个伪装的开放式无线接入点来吸引用户连接。当连接成功以后,Android系统会主动使用之前创造的“自动钥匙”,而在黑客虎视眈眈的情况下,这等于是把“钥匙”直接拱手送人。由于一把钥匙的使用期限为14天,黑客就可以在这期间随意登录用户的账号。在研究报告中,推特、Face-book以及GoogleCalendar的账号密码都成为了黑客手中的待宰羔羊。

由于该问题的核心“ClientLogin”身份验证协议,存在于Android 2.3.3及以前版本中,这使全球特别是中国手机市场的大部分Android手机全部中招。有用户自己出谋划策,表示可以关闭Wifi的自动搜索,手动选择信得过得连接点,或者直接升级到An-droid 2.3.4以上版本,另外彻底不用Wifi上网,也可以达到目的。

电子业界忙于“亡羊补牢”

作为世界上各种智能设备使用最多的操作平台,Android系统这个小机器人一直居住在很多消费者的手机与平板电脑之中,按照每年数千万的相关设备出货量来算,其数量早已破亿。但是,由于电子网络的特殊性,一旦出现纰漏,其危险性也会急剧上升,不久前的索尼泄密门,就导致了7000万用户的信息泄露,从而面临巨额赔偿问题。

这次,谷歌在刚处理完之前的定位门之后,面对新问题的出现,反应相当迅速。与新漏洞爆出仅隔一天,谷歌在周三发表声明称,就这个漏洞将推出一种修复措施,将于几天后在全球范围内推出,并且这种修复措施不需要用户采取任何行动。

金山安全工程师李铁军(微博)表示,近期的泄密漏洞频发,显示了行业进入成熟期的种种阵痛。“现在的智能操作系统还在发展阶段,为了获得更全面的功能,越来越多的程序向着复杂化发展。但如此之多的程序,不大可能全都做到滴水不漏。 ”他分析称,随着智能设备的不断增多,不法分子们也开始盯上了这一块,对于使用量大的应用程序和操作平台,各种破解和利用漏洞的行为时有发生,“因为用户量大,所以有利可图,而Android系统就是黑客们的主要目标之一。 ”

李铁军告诉记者,这种情况实际在电脑行业也一直存在,只不过如今的智能设备的出现速度要更快,其安全考量被落在了后面。“如今智能设备五花八门,连冰箱、电视、遥控器等都会装上智能平台,这很可能会让安全隐患的不断爆出成为业界常态。”他认为,除了消费者需要时常关注手中产品的相关信息,不断为系统升级到最新版本以外,更应该让高速发展的厂家静下心来,为用户的安全承担更大的责任。

 

作者:姚宏伟/邬思蓓 合作媒体:新闻晚报 编辑:顾北

 

 

 
 热点新闻
普通新闻 同级最强!天玑8200实测成绩放出,iQOO Neo7 SE神机配神U
普通新闻 中国信通院:我国部署超 7900 张 5G 行业虚拟专网
普通新闻 省内首个智慧康养平台,点亮“银发族”数智生活
普通新闻 中国移动与中国宝武签署战略合作框架协议
普通新闻 云巨头深陷高管离职风波!三千亿美元市值已蒸发一大半
普通新闻 中国软件三十年:烟尘隐入,夹缝重生
普通新闻 马斯克世界首富之位被LVMH老板短暂超越
普通新闻 苹果将推“高级数据保护”功能 允许用户对更多iCloud备份数据进行加
普通新闻 台积电加大对美投资建厂,半导体关键技术会外流吗?
普通新闻 数字化融入生活方方面面,红帽助力客户实现多维转型
普通新闻 爱立信移动市场报告:2028年5G签约数将超过50亿
普通新闻 我国将迈入百亿物联发展征途 分三阶段实现
普通新闻 黑客帝国重现?马斯克脑机公司将开展人体试验:有点疯狂
普通新闻 OpenAI发布新作:ChatGPT聊天机器人
普通新闻 2023年人工智能发展预测 企业如何成功采用AI?
普通新闻 爱立信:5G增长快于以往任何一代移动通信
普通新闻 突破千万大关之后 被误读低估的VR
普通新闻 台积电1nm新厂计划已上报 将落地新竹
普通新闻 三大运营商股价创年内新高,新发展模型下价值如何重估?
普通新闻 解密“个人信息保护认证”
  版权与免责声明: ① 凡本网注明“合作媒体:通信界”的所有作品,版权均属于通信界,未经本网授权不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:通信界”。违反上述声明者,本网将追究其相关法律责任。 ② 凡本网注明“合作媒体:XXX(非通信界)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 ③ 如因作品内容、版权和其它问题需要同本网联系的,请在一月内进行。
通信视界
新华三:云智原生 AD-NET构筑智能联接新底座
华为林永明:ADN 铺就高阶自智网络之路
普通对话 中国移动丁海煜:三大方向十大技术,5G-A赋
普通对话 英特尔王锐:中国战略是我们的全球战略之重
普通对话 新华三:云智原生 AD-NET构筑智能联接新底座
普通对话 华为林柏枫:联接升级,激发商业增长
普通对话 华为林永明:ADN 铺就高阶自智网络之路
普通对话 NVIDIA发力数字孪生:站在虚拟和现实之间
普通对话 韦乐平:网络深度转型最明确的方向首先就是
普通对话 中国工程院院士邬贺铨:6G标准面临小圈子风
普通对话 华为丁耘:绿色ICT,共创新价值
普通对话 爱立信中国区总裁方迎:将在中国市场重点做
普通对话 中国联通买彦州:广电5G商用对行业竞争格局
普通对话 中国联通陈忠岳:从“提速降费”向“提速提
普通对话 华为胡厚崑:5G+工业互联网 数据驱动是关键
普通对话 华为郭平:每个人磨好自己的豆腐,就会有一
普通对话 中国移动杨杰:加快推进新型平台用工模式规
通信前瞻
北斗三号卫星低能离子能谱仪载荷研制成功
中国移动李慧镝:强化数智基建驱动 推进产业转
普通对话 物联网设备在智能工作场所技术中的作用
普通对话 软银研发出以无人机探测灾害被埋者手机信号
普通对话 AI材料可自我学习并形成“肌肉记忆”
普通对话 北斗三号卫星低能离子能谱仪载荷研制成功
普通对话 为什么Wi-Fi6将成为未来物联网的关键?
普通对话 马斯克出现在推特总部 收购应该没有悬念了
普通对话 台积电澄清:未强迫员工休假或有任何无薪假
普通对话 新一代载人运载火箭发动机研制获重大突破
普通对话 多管齐下,VMware跨云服务助力企业云转型
普通对话 中国移动李慧镝:强化数智基建驱动 推进产业
普通对话 苏少林:打造北京数字经济“五强”,助力标
普通对话 中国科大在高安全量子密钥分发网络方面取得
普通对话 华为杨超斌:迈向5.5G持续创新,开启5G产业
普通对话 中国联通买彦州:加强创新力度,协同推进6G
普通对话 信通院总工敖立:5G工业模组是产业链特别短