66%的Android設備有Linux漏洞,已經(jīng)潛伏了3年!
如果你正在使用安卓機,要注意采取防范措施。
一提到電子設備存在安全漏洞,就讓人提心掉膽。事實(shí)上,很多存在的漏洞在未被利用之前就被發(fā)現并修補了。近日,有一個(gè)潛伏3年的漏洞被發(fā)現了,竟波及了過(guò)半的安卓機。
據Wired報道,以色列安全公司Perception Point在Linux內核中發(fā)現了一個(gè)0day漏洞,會(huì )影響數千萬(wàn)Linux電腦和服務(wù)器,以及66%的Android手機和平板。而且漏洞已經(jīng)存在了三年。
Perception表示,漏洞存在于Linux密鑰環(huán),應用可于此存儲認證和加密密鑰,安全數據以及其它敏感信息。它會(huì )讓黑客偽裝成本地用戶(hù),獲得root權限,從而安裝惡意程序,刪除文件,讀取敏感信息。而且黑客獲得權限的方式很簡(jiǎn)單,只需要一個(gè)釣魚(yú)鏈接即可。
哪些設備擁有這種安全漏洞呢?據報道,這些設備主要是安裝了Linux內核3.8及以上版本的電腦和服務(wù)器;另外,由于A(yíng)ndroid也使用了部分Linux代碼,所以漏洞也會(huì )影響4.4及以上版本的Android設備,而這些約占所有Android設備的69.4%。
幸運的是,目前還沒(méi)人受到影響。據了解,Nexus設備不會(huì )受第三方應用的影響,Android 5.0及以上版本亦不會(huì )受影響,許多Android 4.4和早期的版本的手機不含linux內核3.8版的漏洞代碼。
Perception表示,根據他們和安全社區的調查,目前還沒(méi)人使用這一漏洞。但鑒于受影響設備眾多,還是需要防范。未來(lái),安全人員將對設備進(jìn)行排查,及時(shí)安裝補丁。Google已經(jīng)對這類(lèi)安全漏洞積極采取了相應措施。該公司表示,已經(jīng)準備好了補丁盡快發(fā)給各合作公司。
其實(shí)對于A(yíng)ndroid手機用戶(hù)來(lái)說(shuō),你很難擁有一個(gè)絕對沒(méi)有安全漏洞的設備。不過(guò),你只需要謹記一點(diǎn)便可以避免黑客趁虛而入。這個(gè)方法很簡(jiǎn)單,不要點(diǎn)擊不知名的鏈接即可。
最后,記得關(guān)注微信公眾號:鎂客網(wǎng)(im2maker),更多干貨在等你!
硬科技產(chǎn)業(yè)媒體
關(guān)注技術(shù)驅動(dòng)創(chuàng )新
