For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
据路透社报道,丹佛网络安全公司Accuvant日前表示,当前智能手机存在两大管理漏洞,可能让世界20亿用户中90%的人陷入危险中,包括密码、数据等隐私安全,都有被黑客入侵的可能。
智能手机两大管理漏洞曝光
该公司手机研究人员马修·索尔尼克(Mathew Solnik)说,当前手机中有两大管理安全漏洞。一个漏洞是苹果、谷歌Android以及黑莓等智能手机制造商执行模糊的行业标准,试图控制和管理一切,从网络连接到用户身份等。这个漏洞可令黑客远程控制手机设备,安装恶意软件、访问数据、运行智能手机上的应用等。
另一个漏洞是旧金山安全公司Bluebox的研究人员发现的,专门对运行Android老版软件的3/4智能手机产生威胁。 这个漏洞被称为“Fake ID”,允许恶意应用程序瞒骗Android手机上Adobe、谷歌以及其他公司的信任软件,用户却不会得到任何通知。Bluebox宣称:“基本上,Android上任何依赖验证签名链的应用程序都会受到这一漏洞的影响。”
目前,路透社还未能独立验证智能手机的这两大漏洞。不过,智能手机行业都在争相对此做出回应,但苹果发言人拒绝发表评论。黑莓称其已经了解Accuvant公司的发现,正欲获得更多细节,而谷歌发言人称得知Bluebox公司发出的通告后,他们已经迅速向Android手机制造商发出补丁。
索尔尼克强调称,对于普通用户来说,Accuvant确认的智能手机管理软件漏洞威胁还不太迫切。全世界只有少数移动通信专家能够复制这一技术。但是公布这些威胁后,他的公司希望能避免其成为全球范围威胁。
市场研究公司IDC的安全服务分析师克里斯蒂娜·里奇蒙德(Christina Richmond)说,发现这些漏洞很重要,因为手机行业可以在其被坏人利用前加以修复。里奇蒙德说:“对于全世界数十亿智能手机用户来说,这些安全威胁已经成为每天要面对的挑战。用户们需要了解不升级手机软件的危险。”