文章中心 -> IT传闻

文章正文

 

被谷歌玩检查站Certifi-gate发现
Certifi-gate Android漏洞检查发现的安全研究人员已经发现积极利用应用程序可供下载谷歌应用商店。
漏洞,攻击者可以获得远程控制一个Android设备使用移动远程支持工具(mRSTs),可以使用支持应用程序利用供应商像AnySupport CommuniTake RSupport,TeamViewer。
提交在全美黑帽大会2015年在拉斯维加斯的保安公司,也发布了一个应用程序来扫描Android手机,并告诉用户如果他的手机很容易受到CERTIFI栅错误。

这种扫描仪已经被下载了5万至10万次,包括手机,家用系统,报告其调查结果的检查点工作人员。

扫描机器人的16%是脆弱

根据已聚集所有数据的安全团队,他们已经找到了扫描的智能手机的15.84%,有一个脆弱的插件(从上面提到的)安装在用户的手机上。

此外,手机42.09%,也是脆弱的,但尚未安装在设备上易受攻击的支持应用程序的插件。

扫描的手机,其中代表3手机的0.01%,已发现积极利用。

文章来自绿盟(xDowns.com)转载请注明来路。



上一篇文章:Windows 10上市仅仅一个月:7500万设备正在运行! []