安卓/iOS/WP被發(fā)現(xiàn)有漏洞 破解成功率極高

近日一組研究人員發(fā)現(xiàn)了一個(gè)可在Android、iOS和WP三大平臺(tái)上通用的應(yīng)用破解方法,通過(guò)對(duì)用戶智能手機(jī)的應(yīng)用實(shí)現(xiàn)破解,從而竊取用戶數(shù)據(jù),并且破解的成功率都相當(dāng)?shù)母摺?/p>
在圣地亞哥USENIX安全研討會(huì)上,該研究小組在Android設(shè)備上對(duì)它們的新破解方法進(jìn)行了演示,通過(guò)對(duì)七款移動(dòng)應(yīng)用程序的破解,發(fā)現(xiàn)有六款的成功率都在83%及以上。
其中Gmail的破解成功率為92%,H&R Block 92%,新蛋 86% 成功率,WebMD 85%,大通銀行 83%,Hotels.com 83%。七款應(yīng)用中最難破解的是亞馬遜應(yīng)用,成功率只有48%。
這次盡管只在Android平臺(tái)上進(jìn)行了演示,但研究人員稱這種方法也適用于iOS和WP平臺(tái)。
該小組的一位成員,來(lái)自加州大學(xué)河濱分校計(jì)算機(jī)與工程專業(yè)的助理教授稱,他們之所以會(huì)研究這樣一個(gè)方法是因?yàn)樗麄兿嘈藕芏鄳?yīng)用在被創(chuàng)建的時(shí)候都存在一個(gè)安全風(fēng)險(xiǎn),用戶在智能手機(jī)上下載的大量應(yīng)用程序都是運(yùn)行在相同的共享基礎(chǔ)設(shè)施或操作系統(tǒng)之上的。
研究人員進(jìn)一步解釋說(shuō),這一過(guò)程能夠使得他們通過(guò)應(yīng)用程序竊取用戶數(shù)據(jù),不過(guò)必須滿足一些條件,比如用戶需要安裝相關(guān)應(yīng)用。當(dāng)應(yīng)用安裝后,研究者能夠進(jìn)入一條公共信道,沒有任何權(quán)限限制地訪問共享內(nèi)存對(duì)進(jìn)程進(jìn)行控制。
相關(guān)文章
- 自iOS 6便有人發(fā)現(xiàn)可以通過(guò)特殊操作繞過(guò)屏幕鎖來(lái)查看手機(jī)照片等資料。這一bug在iOS 7中任然存在,并且更加簡(jiǎn)單,小編試了一次便成功看2013-09-21
ios8 beta3 bug有哪些?蘋果ios8 beta3測(cè)試版漏洞bug匯總
ios8 beta3測(cè)試版bug有哪些?小編在下文進(jìn)行了ios8 beta3測(cè)試版bug匯總,ios8 beta3測(cè)試版存在哪些bug漏洞呢?如果你想要了解的話可以參考下文哦,果粉們可以來(lái)了解一下2014-07-08ios8 beta4有哪些bug?蘋果ios8 beta4 bug漏洞介紹
級(jí)了ios8 beta4的用戶們碰到了哪些bug呢?下面小編就給大家?guī)?lái)ios8 beta4bug漏洞!想升級(jí)的朋友們不妨先看看再考慮是否升級(jí)吧2014-07-22ios8 beta5有那些bug? 蘋果ios8 beta5 bug漏洞匯總
ios8 beta5 bug有哪些?相信很多用戶對(duì)于ios8 beta5 bug有哪些還不太清楚,下面小編來(lái)跟大家分享一下ios8 beta5漏洞匯總詳情,感興趣的可以過(guò)來(lái)看一下2014-08-05iOS8新變化修復(fù)多個(gè)無(wú)線漏洞 蘋果iOS8將使設(shè)備變得更安全
在iOS8中蘋果在安全方面做了更多更新,任何想要從iOS設(shè)備上獲取數(shù)據(jù)的非授權(quán)行為都將會(huì)變得更加困難。iOS設(shè)備將會(huì)變得更加安全,多個(gè)無(wú)線漏洞也已經(jīng)得到修復(fù)2014-09-16- ios8 bug有哪些?想知道的朋友就和小編一起來(lái)看看蘋果ios8正式版漏洞 bug匯總吧2014-09-18
iOS8正式版有哪些漏洞 iOS8正式版BUG匯總及解決辦法
iOS8正式版有哪些漏洞接下來(lái)小編就為大家?guī)?lái)iOS8正式版BUG匯總及解決辦法,有興趣的朋友可以看一下2014-09-20蘋果即將發(fā)布iOS 8.0.1更新 修復(fù)呼叫轉(zhuǎn)移會(huì)死機(jī)等漏洞/bug
ios8.0.1更新了什么?下文將為大家介紹蘋果ios8.0.1更新內(nèi)容。iOS89正式版的眾多BUG讓果粉們很無(wú)奈,那么8.0.1這個(gè)版本會(huì)帶給我們哪些變化呢?一起來(lái)了解吧2014-09-24蘋果iOS8新漏洞 iOS8導(dǎo)致iCloud Drive中的文檔被永久刪除是怎么回事?
由于iOS 8中一個(gè)新發(fā)現(xiàn)的漏洞,當(dāng)用戶在iPhone中選擇“重置所有設(shè)置”選項(xiàng)時(shí),會(huì)導(dǎo)致iCloud Drive中的文檔被永久刪除。下面就一起來(lái)看看詳細(xì)情況吧2014-09-30ios7.1.2 bug有哪些?蘋果ios7.1.2 bug漏洞大全
ios7.1.2 bug有哪些?想知道的朋友就和小編一起來(lái)看看蘋果ios7.1.2 bug漏洞大全的簡(jiǎn)單介紹吧2014-07-01