分享好友 微商机首页 频道列表
1/5
另一家中国公司被发现在 Android 固件中植入后门图1

另一家中国公司被发现在 Android 固件中植入后门

发布者:jc68 2016-11-21 11:19379 0留言
VIP:4级
另一家中国公司被发现在 Android 固件中植入后门

在上海广升之后,安全研究人员通过监视手机的流量,发现另一家叫锐嘉科集团有限公司的上海公司也在 Android 固件中植入后门,受影响的智能手机多达数百万部。

在广升后门曝光之后,Anubis Networks 的研究人员购买了一部 BLU Studio G 廉价手机进行测试,通过捕捉网络流量,他们发现了锐嘉科的后门。锐嘉科的问题存在三个方面:OTA 更新系统不加密,容易被中间人攻击,中间人可以伪造更新服务器响应向用户设备发送恶意指令;开发者试图隐藏更新进程;硬编码了三个 OTA 更新服务器域名,研究人员发现时只有一个域名被注册,如果恶意攻击者注意到的话后果难以想象,研究人员注册了另外两个预配置的域名观察有多少智能手机存在该后门,他们发现了超过 280 万部智能手机,其主要品牌包括 BLU、Infinix Mobility、DOOGEE、LEAGOO、IKU Mobile、Beeline 和 XOLO 等(如图所示)。比广升固件后门好一点的是,该后门目前没有发现收集用户私人数据。
【温馨提示】本文内容和图片为发布者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:727533600 删除!
反对 0
举报 0
收藏 0
评论 0
进入企业网站联系方式


请登录查看


企业相关产品
卖家可同时参加聚划算和淘抢购

02015-04-22722

一号专车与P2P平台点融网合作推余额生息功能

02015-05-08624

天猫获迪卡侬等户外品牌独家电商合作权

02015-05-16639

分析师估计 Apple Watch 订购量为 250 万块

02015-05-25601

蓝标斥资近3亿美元收购两移动广告公司

02015-06-10450

Oculus联合创始人帕尔默·洛基:虚拟现实未来将成为主流

02015-06-21414

同程获万达、腾讯产业共赢基金等多家机构共60亿元投资

02015-07-04500

凌云智能获1000万美元融资

02015-07-20359

度假租赁O2O公司途家网获3亿美元D轮融资,估值超10亿美元

02015-08-04344

输入关键词搜索更多
更多城市地区全国城市联盟