2008年3月6日消息,日前,安全科技公司Core Security表示,谷歌Android软件开发套装(SDK)存在一系列安全漏洞,包括无需密码的根帐户等,极容易导致黑客攻击。
据国外媒体报道,本周二,Core Security在其网站上发出警告,表示其已在谷歌Android软件SDK中发现了8个安全漏洞,攻击者可利用这些漏洞完全控制装有Android软件的手机。自1月底以来,谷歌就接到了Android SDK安全漏洞的报告。随着谷歌将这一SDK提供给开源社区,漏洞检测成为软件开发的一个必要部分。Core Security对Android SDK提出了多个建议。尽管目前已有Android原型机公布,但是只有软件漏洞得到足够的关注,这些原型机才能走向市场。
谷歌在一份声明中表示:“Android SDK目前的版本是提供给开源社区的早期版本,开发者通过这一版本的平台为Android的开发打下基础,并为未来的生产做准备。开放手机联盟欢迎安全公司进入开发过程。在Android最终推出之前,必将进行许多修改和升级,包括完整的安全评估。”
Core Security此前发现的安全漏洞主要关于Android网页浏览器的图像处理功能。该公司表示,浏览器在处理GIF、BMP和PNG图像时的漏洞将使得平台容易受到攻击,并可能执行恶意代码。
谷歌发布的新版本SDK解决了这些问题,但是Core Security在进一步研究中发现,新版本SDK存在无需密码的根帐户,这将使得无特权用户通过简单的程序获得特权。
谷歌表示,Android手机距离正式上市还有几个月的时间,他们将解决所有安全隐患,消费者无须担心。
【相关文章】
|
· 互联网下的黑色产业链.. · Avocent集中管理解决方.. · 联想网御保障地税系统.. · 如何使用Nikto漏洞扫描.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 计算机病毒的幻想图--.. · 艳照门:网络社会管理.. · 知已知彼 黑客侦察目标.. · 内核加固 构筑安全防线 · Windows操作系统“安全.. · 西北首家双线数据-西安.. |
|
||||
| · 贝恩资本携手华为22亿.. · 隐私保护技术探讨 · 运营商封堵非法ADSL共享 · ADSL应用面面俱到 · 龙芯要做中国的“奔腾” · 华为七千人主动辞职规.. · 华为路由器配置 · 华为员工自杀频频拷问.. |
· 2007盘点专题:有多少.. · 双机热备技术 · 微软出价446亿美元收购.. · 国际文档格式标准开战 · 体验Visual Studio 200.. · 微软Forefront企业安全.. · Sun以10亿美元并购开源.. · 802.11n:下一代的无线.. |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · SQL Server 2008/2005.. · 中间件应用技术专题 · 深入了解PGP加密技术 · MySQL数据库备份 |
· 病毒查杀专题 · VPN技术 · Solaris 10 配置管理 · Linux 基础 · SSL VPN详细知识 · Linux防火墙 · 路由器设置与口令恢复 · Linux 集群技术专题 |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · 中间件应用技术专题 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · MySQL数据库备份 · 身份认证技术 |
· 病毒查杀专题 · 清除流氓软件——51CTO.. · SSL VPN详细知识 · Sniffer安全技术从入门.. · 路由器设置与口令恢复 · Linux 集群技术专题 · VPN技术 · Linux 基础 |
|||