作为重大安全漏洞的一部分,多家 Android OEM 的证书最近被曝光。这一安全缺陷导致全球数百万台 Android 设备容易受到恶意软件的攻击。
大规模的安全漏洞促使安全研究人员对可以访问 Android 整个操作系统的恶意应用程序的出现敲响了警钟。泄漏事件是由Łukasz Siewierski,Google 员工兼恶意软件工程师。
谷歌的 Android 安全团队发现,包括三星、LG 和联发科在内的多家 Android OEM 都发现了他们的加密应用程序签名密钥被泄露,从而让黑客可以轻松地在智能手机上部署恶意应用程序。
什么是应用程序签名证书?
Android 智能手机安全的一个重要方面是应用程序签名过程。它本质上是关于,因为用于签署应用程序的密钥必须始终保持私有。
使用此证书签名的应用程序可使用具有高特权的用户 ID, Android.uid.系统。后者拥有系统权限,包括访问用户数据的权限。使用相同证书签名的任何其他应用程序都可以声明它希望使用相同的用户 ID 运行,从而赋予它对 Android 操作系统的相同级别的访问权限。
问题是三星、联发科、LG 和 Revoview 的许多平台证书似乎已被泄露更糟糕的是,它被用来签署恶意软件。
简而言之,拥有私钥的攻击者可以将恶意软件添加到受信任的应用程序中。由于该应用程序的恶意版本使用 Android 安全信任的相同密钥,无论应用程序的来源如何,都会执行应用程序更新。
另请阅读——
更糟糕的是,受影响的 OEM 未能删除受损的密钥并用新密钥替换它们。相反,他们继续使用它们。就他而言,三星最近甚至发布了使用相同密钥的应用程序更新。然而,谷歌于 2022 年 5 月首次发现了该问题。
这意味着黑客有可能将恶意软件注入三星官方应用程序。该恶意软件可能以更新的形式出现,在安装过程中通过了所有安全检查,并赋予该恶意软件几乎完全访问其他应用程序中的用户数据的权限。
Google 通过多种方式确保 Android 手机的安全,包括通过 Google Play Protect、OEM 缓解措施等。显然,Play 商店中的应用程序也是安全的。 “我们报告关键漏洞后,OEM 合作伙伴迅速实施了缓解措施。最终用户将受到 OEM 合作伙伴采取的缓解措施的保护“公司发言人表示。
这家科技巨头强烈建议受影响的企业“通过用一组新的公钥和私钥替换平台证书来轮换平台证书»。 «此外,他们应该进行内部调查,找出问题的根本原因,并采取措施防止此类事件再次发生。»,该公司补充道。因此,我们预计 LG、联发科以及三星快速更新其证书以保护用户免受恶意黑客的侵害。
询问我们最新的!
亚马逊圣诞节提前了!在限时闪购期间,这家在线商务巨头提供了超值优惠,抢购小米 12。这个中国品牌的 5G 兼容智能手机是……
手机
虽然我们的印象是总是为这些服务支付更多费用,但自 2013 年以来,移动和固定套餐实际上一直在定期下降。法国电信联合会的最新报告显示了这一点。这是一个悖论,但不是……
运营商
距离发布还有几周,Galaxy S25 继续掀起波澜。虽然某些欧洲国家可能会受益于价格不变,但计划于 2025 年 1 月发布的版本正变得越来越明确。在技术创新和定价策略之间,三星……
三星 Galaxy S
Adobe 刚刚推出了 2024 年 12 月的每月安全更新,修复了其 16 款产品的 160 多个漏洞。这次大规模更新旨在使软件生态系统更加……
安全
《骷髅船员》系列温和地取笑了一部乔治·卢卡斯不想再听到的星球大战电影。这个参考很微妙,这是它出现的场景。拥有如恒星般广阔的宇宙……
迪士尼+
在推出具有非凡功能的量子芯片后,谷歌首席执行官桑达尔·皮查伊与埃隆·马斯克进行了一场近乎科幻的对话。一个有远见的想法可以彻底改变计算并突破科学的界限……
消息
与每年一样,谷歌都会公布法国和世界各地的十大搜索结果。有机会通过引擎中捕捉到最多的人物或问题来盘点 2024 年。那里…
互联网
为了庆祝圣诞节活动,NordVPN 大幅降价。您目前可以享受 74% 的折扣,并额外提供 3 个月的 VPN。单击此处查看 NORDVPN 优惠 黑色星期五是......
福利计划
实验室测试低估了电动汽车电池的耐用性。一项新的研究表明,不同的日常使用方式可以显着延长它们的寿命。这些意想不到的结果可能会改变测试协议并改进测试软件......
电动车
Edge 50 Ultra 是 Rakuten 的一项有趣优惠活动的主题。感谢官方卖家 Boulanger,您可以通过促销代码以低于 750 欧元的价格购买摩托罗拉智能手机。请注意,优惠券仅在今天有效......
手机