HTC部分手机泄露WiFi网络安全

美国计算机应急准备小组(US-CERT)的一项公告显示,HTC的部分Android手机存在能够被黑客利用的漏洞,受影响的用户应该及时去HTC的支持网站进行软件更新。

  美国计算机应急准备小组(US-CERT)的一项公告显示,HTC的部分Android手机存在能够被黑客利用的漏洞,受影响的用户应该及时去HTC的支持网站进行软件更新。

  据安全研究人员克里斯·赫斯(Chris Hessing)和布雷特·乔丹(Bret Jordan)发现,HTC旗下部分Android手机,带有android.permission.ACCESS_WIFI_STATE许可的第三方Android应用,可以通过利用相关命令来访问手机所使用网络的WiFi安全凭证。这有可能导致WiFi网络的相关安全信息在未经许可的情况下,被传送至其他远程服务器中。研究人员于去年9月发现了这一安全漏洞,并在今日正式对外公布。

  该漏洞主要的运行情况如下:受影响的Android会在该手机的应用程序中建立公开的802.1X密码,使之具有访问手机Wi-Fi状态的权限。应用程序能够获得并存储Wi-Fi网络的SSID、用户名和密码的权限。如果该应用程序还具有互联网访问权限,它就可以把被盗数据发给攻击者。因此,该漏洞自身虽然没有访问802.1X设置的权限,但能够通过应用程序达到信息窃取的目的。

  如果被盗的证书属于企业网络,那么,这些信息将被用于窃取企业网络中的目标数据。

  据美国计算机应急准备小组所称,受影响的手机包括:

  ·Desire HD--版本FRG83D,GRI40

  · Glacier-- 版本FRG83

  · Droid Incredible --版本FRF91

  · Thunderbolt 4G --版本FRG83D

  · Sensation Z710e--版本GRI40

  · Sensation 4G-- 版本GRI40

  · Desire S --版本GRI40

  ·EVO 3D -- 版本GRI40

  ·EVO 4G-- 版本GRI40

(责任编辑:闫小琪)

顶一下
(0)
0%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
图片资讯

针锋相对 四招防御APT攻击

针锋相对 四招防御APT攻击

APT即“Adavanced Persistent Threat”,是指针对明确目标的持续的、复杂的网络攻击。...[详细]

浏览器必备的五大安全附加组件

浏览器必备的五大安全附加组件

随着云计算和基于Web的业务应用程序的兴起,尽可能的保证浏览器安全已成为关键。并非...[详细]

未来无线路由需要改进的地方

未来无线路由需要改进的地方

对于一般人来说,现有无线路由器的主要目是让手机和平板等设备连上网络,方便自己在特...[详细]

怎样在不同网络安全需求下创建DMZ区

怎样在不同网络安全需求下创建DMZ区

安全区的定义在建立安全网络过程中起着至关重要的作用。DMZ (Demilitarized Zone)是网...[详细]

教你如何利用Wireshark监测无线网络

教你如何利用Wireshark监测无线网络

计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。无线网络是黑客们最...[详细]