当前位置:首页 > 通信技术 > 通信技术
[导读]北京时间11月27日,据国外媒体报道,谷歌正在加紧发布一个针对零日漏洞的补丁,该漏洞可以使黑客从Android用户的SD卡中窃取数据。安全研究人员Thomas Cannon发现了这个漏洞并在其博客中透露更多细节之前,将该漏洞上

北京时间11月27日,据国外媒体报道,谷歌正在加紧发布一个针对零日漏洞的补丁,该漏洞可以使黑客从Android用户的SD卡中窃取数据。安全研究人员Thomas Cannon发现了这个漏洞并在其博客中透露更多细节之前,将该漏洞上报给谷歌。

当用户访问一个特殊的崩溃恶意站点时,该漏洞才会被利用。黑客需要知道他们想要窃取的文件的名字和路径。然而,许多应用在SD卡上以固定的名字来保存数据。

该漏洞没有截取超级管理员权限,意味着它在Android沙箱中运行,不会取得系统中的所有文件,只会取得SD卡中和其他的少量文件。导致该漏洞产生的因素有很多,特别是Android浏览器运行JavaScript时,如果一个文件被打开,用户并不会获得提示。

谷歌正在快速跟踪这个问题,开发Android浏览器补丁,允许在一些特定的条件下来访问用户SD卡中的文件。谷歌承诺将向合作伙伴提供该补丁,并且会发布到Android社区当中。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

今天,微软为Win11推送了22H2版本Release预览版的KB5019509更新,在现有22H2稳定版的基础上,提前加入了部分新功能。在KB5019509更新中,Win11终于加入了用户翘首以盼的标签式文件资源管理器...

关键字: WIN 微软 RELEASE 浏览器

纽约2022年9月30日 /美通社/ -- 近日,彩色星球科技(纳斯达克代码:cscw以下简称:彩星科技)宣布了正式进军移动端通信业务,首款合作研发的手机Donophone元宇宙手机已经诞生,不久将与全球用户见面。消息一...

关键字: OPHONE 手机 网络安全 黑客

广州2022年9月27日 /美通社/ -- 身处不确定的环境中,企业都渴望强化自身的竞争力和应变力。在数字化时代,消费者获取信息以及做消费决策的方式发生了许多改变。为更好更快地满足消费者需求,玛氏箭牌在积极以数...

关键字: 大赛 数字化 黑客 BSP

随着2003年10月安迪鲁宾联合几位朋友创建了Android公司,后来影响众人的智能设备操作系统公司由此而生(2005年被Google收购)。现如今,世界上越来越多的智能终端包括手机、TV、SmartBox和IoT、汽车...

关键字: Android 内核开源

(全球TMT2022年9月7日讯)爱立信在与谷歌最近的一次合作中,与生态系统合作伙伴成功展示了爱立信网络基础设施可支持单台Android 13设备上的多个切片,同时满足企业(工作模式)和消费者应用。同时,该演示首次为运...

关键字: Android 爱立信 网络切片 带宽

北京2022年9月7日 /美通社/ -- 网络切片技术可以满足不同的业务需求,是为运营商和企业全方位实现5G价值的关键所在。为更好地发掘5G潜力、实现5G价值,爱立信近日携手谷歌成功展示了灵活性更高的网络切片技术,推动网...

关键字: Android 爱立信 网络切片 RS

42Gears客户可以继续使用MDM套件管理升级过的Android设备 印度班加罗尔, 2022年9月6日 /美通社/ -- 随着谷歌Android 13的最新发布,42G...

关键字: Android RS GE DM

今天,小编将在这篇文章中为大家带来路由器的有关报道,通过阅读这篇文章,大家可以对路由器具备清晰的认识,主要内容如下。

关键字: 路由器 无线网络 黑客

摘要:借助Android智能移动平台,结合百度地图开源SDK,综合运用电子地图功能、定位功能、路径导航功能,设计了一款包含地图显示功能、实时定位功能、路径规划功能、景点搜索及展示功能的Android手机端智能化的移动自助...

关键字: Android 移动自助旅游系统 百度地图

谷歌在没有任何通知下为Pixel用户(Pixel 4、4a、5、5a和6系列等)送出惊喜,Android 13首个稳定版正式推送。

关键字: Android Android 13

通信技术

120740 篇文章

关注

发布文章

编辑精选

技术子站

关闭