安全播报

Android API breaking漏洞曝光:可泄露设备相关数据

编辑/作者:李木然 2018-09-03 我要评论

近日Nightwatch Cybersecurity的安全研究专家Yakov Shafranovich发现了Android系统中存在的漏洞,能够让网络攻击者秘密捕获WiFi广播数据从而追踪用户。这些数据涵盖WiFi网络名称、...

  近日Nightwatch Cybersecurity的安全研究专家Yakov Shafranovich发现了Android系统中存在的漏洞,能够让网络攻击者秘密捕获WiFi广播数据从而追踪用户。这些数据涵盖WiFi网络名称、BSSID、本地IP地址、DNS服务器数据以及MAC地址,尽管后者在Android 6及更高版本中就已经通过API来隐藏掉了。

  常规APP通常会用于合法目的来截取这些数据。但流氓APP在窃听这些数据之后,极有可能会导致敏感数据的泄露。攻击者可能会用于发起针对本地WiFi的网络攻击,以及使用MAC地址来追踪指定的Android设备。此外使用 数据库 查找,还可以通过网络名称和BSSID进行地理标记。

  研究人员表示“虽然系统中对于阅读此类消息的功能进行了严苛的限制,但应用 开发 者往往忽略了如何正确的部署这些限制以及如何更好的保护敏感数据。这在Android系统中APP比较普遍,一旦设备被恶意APP感染,就会被黑客处于监听的状态,并且截取其他APP的广播信息。”

文章来源:网络

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 突发!地中海航运疑似遭黑客袭击

    突发!地中海航运疑似遭黑客袭击

  • Android超级恶意软件“xHelper” 恢复出产设置后仍

    Android超级恶意软件“xHelper” 恢复出产设置后仍

  • 新型比特币勒索病毒出现!

    新型比特币勒索病毒出现!

  • 网络病毒依然无处不在,浏览网站需注意,不要

    网络病毒依然无处不在,浏览网站需注意,不要