钱盾反诈实验室安全预警:Janus漏洞将影响过亿安卓手机用户

科技 驱动中国 7,356 次阅读
分享 Q

近日,谷歌在2017年12月发布的安卓安全公告中,修复了由移动安全公司 GuardSquare 的研究团队发现的“Janus”漏洞(CVE-2017-13156),该漏洞允许恶意攻击者绕过应用程序签名并将恶意代码注入安卓应用程序,安卓5.0及以上系统均受到影响,预计影响过亿安卓手机用户。

据钱盾反诈实验室安全专家魏峰(化名)分析指出,“Janus”漏洞是基于JAR签名的方案(signature scheme V1),攻击者可以将一个恶意DEX与源APK进行拼接,从而不影响安装时系统对APK文件的签名校验。也就是说,该漏洞会导致黑客攻击者可以对任意应用进行修改、伪装,最终通过“升级”方式将恶意代码植入用户设备。

为此,钱盾反诈实验室提醒广大安卓手机用户:

1.  在手机厂商推送升级补丁前,尽量不要安装或者升级应用;

2.  如果一定要安装或升级,请确保在可信网络环境下到Google Play商店或应用官方网站下载和安装;

3.  不要点击任何来源不明链接、弹窗等进行应用升级;

4.  安装钱盾App定期对手机进行安全扫描。

---------------------------------------------------------

免责声明:

1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。

2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友