Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

三星和 LG 智慧型手機因證書外洩面臨惡意軟體風險

  • 2022-12-02
  • Misha

多個 Android 平台證書已洩露,現在可以被駭客和攻擊者使用。這些憑證非常重要,因為 Android OEM 裝置供應商使用它們對系統的核心應用程式進行數位簽署。如果駭客擁有該證書,他就可以使用它來簽署惡意應用程式。然後,系統將接受識別碼為 android.uid.system 的系統,並且可能具有非常高的系統權限。因此,它將能夠存取所有用戶的資料。這次洩密事件由Google官方發布,隨後由 Łukasz Siewierski 和記者 Mishaal Rahman 在 Tweeter 上轉發。

https://twitter.com/MishaalRahman/status/1598426974594433025

駭客還可以使用這些憑證將惡意應用程式冒充為官方應用程式的更新,例如三星的 Bixby 助理。

谷歌給了一些例子受損的證書和惡意軟體誰使用它們,但僅以 SHA256 哈希數據的形式。透過使用這些數據在 VirusTotal 網站上進行搜索,我們的同事電腦發出蜂鳴聲發現一些平台證書對應製造商三星電子、LG電子、Revoview和聯發科。

谷歌已經通知受影響的OEM 廠商,要求他們更改Android 平台的憑證(公鑰和私鑰輪換),進行調查以了解洩漏是如何發生的,並最大程度地減少使用其憑證簽署的應用程式數量,以避免將來發生類似事件。

被我們的同事提問電腦發出蜂鳴聲,Google希望安撫並澄清,所有相關方都已獲知結果並做出相應反應。據公司發言人表示:

「我們報告關鍵漏洞後,OEM 合作夥伴迅速實施了緩解措施。最終用戶將受到 OEM 合作夥伴實施的用戶緩解措施的保護”

但據我們的同事說電腦發出蜂鳴聲據報道,三星尚未做出改變,仍在使用洩漏的平台證書對應用程式進行數位簽章。

在 YouTube 上訂閱 01net

最後,谷歌澄清稱,Android Build Test Suite (BTS) 中已添加對受損密鑰的檢測,該套件允許創建和分析系統映像。此外,內建的 Google Play Protect 防毒軟體還可以偵測惡意軟體。據谷歌稱,沒有跡象表明惡意軟體使用該證書的證書存在或已經存在於 Play Store 應用程式商店中。不過,發行商建議用戶升級到最新版本的 Android,以獲得最佳的安全等級。

🔴為了不錯過任何01net新聞,請關注我們谷歌新聞等WhatsApp。

來源 : 電腦發出蜂鳴聲

相關貼文

東芝 RD-XV45 與索尼 RDR-DC205

東芝 RD-XV45 與索尼 RDR-DC205

松下 DMR-BW500 與松下 DMR-BW750E

松下 DMR-BW500 與松下 DMR-BW750E

惠普 Spectre x2 12 (12-c001nf) 與 Microsoft Surface Pro 9 (5G)

惠普 Spectre x2 12 (12-c001nf) 與 Microsoft Surface Pro 9 (5G)

新款 Razer Blade 15 遊戲電腦現已上市:在圖片中發現它

新款 Razer Blade 15 遊戲電腦現已上市:在圖片中發現它

微軟收購動視:為何美國競爭監管機構說“不”

微軟收購動視:為何美國競爭監管機構說“不”

技術表 蘋果MacBook Pro 13 袋 2020 M1 16 Go

技術表 蘋果MacBook Pro 13 袋 2020 M1 16 Go

下載《星海爭霸》Windows、Mac、Web 版

下載《星海爭霸》Windows、Mac、Web 版

www.simagri.com:集約化育種

www.simagri.com:集約化育種

WordPress 評論(2024 年):我們經過數月測試後的感受

WordPress 評論(2024 年):我們經過數月測試後的感受

熱門閱讀

  • WhatsApp:您需要與 Facebook 分享您的資料才能使用該應用程式 2021-01-07
  • 如何修復 Windows 11 中的電腦管理 (MMC.exe)“此應用程式已封鎖以保護您” 2024-10-28
  • 2020 現代索納塔提供 CarPlay、改進的信息娛樂系統和大量安全功能 2023-07-30
  • 如何在 GarageBand 中使用兩個不同的麥克風進行錄音 2024-02-08
  • Edge 等待 browser.events.data.msn.com 2023-07-21
  • 如何設定 Telefonica 阿根廷路由器 2024-01-25
  • 如何在 iPhone 上查看和刪除大配件 2024-04-15
  • 啟動 Windows 11 就是這麼簡單 2022-08-09
  • 如何在 PC 或筆記型電腦上下載 Windows 11 24H2 ISO 文件 2024-10-08
  • Google 搜尋中隱藏的秘密復活節彩蛋 2023-07-22

上升趨勢

  • 地球水的起源可能不像我們想像的那麼複雜 2025-04-17
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 它將像熱門蛋糕一樣銷售:Redmi Note 14 Pro以令人難以置信的價格( 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • iPhone增加了生產,三星取出香檳 2025-04-18
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18

最近發布

  • 圖表:美國天然氣出口(2021 年與 2023 年) 2024-10-03
  • 您可能沒有聽過的 6 種超現實主義技巧 2024-10-28
  • Happier Camper 推出最新、最實惠的旅行拖車 2024-12-26
  • 天體物理學家解開了蟹狀星雲「斑馬」條紋的數十年之謎 2024-11-25
  • 圖表:1970 年以來最嚴重的美國股市崩盤 2024-10-08
  • 埃塞俄比亞狼成為第一個有記錄的以花蜜為食的大型食肉動物 2024-11-20
  • 分析師在收益之前對Costco股票的看法 2025-02-25
  • 從史萊姆模具到公司,旅行網絡繪製了一條新路徑 2025-02-27
  • CeraVe 是零殘忍、純素且可持續的嗎? 2025-02-18
  • 尼安德特人 4 萬年前就滅絕了,但由於他們的 DNA,他們仍然存在於我們周圍 2022-09-14

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜