设为首页 收藏本站
查看: 1323|回复: 0

[经验分享] 阿里安全称发现安卓WiFi漏洞:黑客可远程攻击

[复制链接]
累计签到:18 天
连续签到:1 天
发表于 2015-10-2 12:08:54 | 显示全部楼层 |阅读模式
  近日,阿里安全研究实验室发现了安卓系统的一个重大漏洞,主要影响安卓WiFi功能组件wpa_supplicant。通过该漏洞,黑客可对开启了WiFi的安卓手机发动远程攻击,甚至可窃取手机内的照片、通讯录等重要信息,因此该漏洞被称为 “WiFi杀手”。据悉,谷歌在接到阿里安全提交的漏洞细节后,及时告知了安卓系统wpa_supplicant组件的开发厂商。今日凌晨,该组件开发者公告称漏洞已修复。阿里安全研究实验室建议受影响的安卓用户尽快安装更新补丁。

DSC0000.jpg
  阿里安全发现安卓WiFi漏洞 黑客可远程攻击
DSC0001.png
  安卓WiFi漏洞的危害
  黑客可远距离对安卓手机发动攻击
  阿里安全研究实验室在研究WiFi协议时发现,安卓系统的WiFi功能组件wpa_supplicant(支持无线连接认证的软件)存在缓冲区溢出,导致具有WiFi功能且开启WLAN直连的安卓设备(如手机、平板、智能电视等)可被远程执行代码,其中安卓4.0、5.0等版本受影响最大。
  WLAN直连是WiFi的一个附加功能,支持安卓设备之间通过无线直接传输照片和文件。大部分配置有WiFi的安卓手机都会自动开启WLAN直连功能。
  攻击者通过手机的WiFi MAC的广播讯息,就能捕获到其WLAN直连地址(即mac地址)。在远距离连接到该手机后,攻击者只需要发送一段恶意代码即可获得执行权限,进而监控手机的上网流量。再配合本地提权漏洞,就可以对手机进行远程控制,隔空窃取手机内的照片、通讯录等重要信息。
  利用“WiFi杀手”漏洞,黑客能对手机发动远程攻击
  也就是说:只要安卓手机开启了WLAN直连功能,攻击者无需物理接触,也不用接入共用的无线网络,只要利用“WiFi杀手”漏洞就可以远距离发起恶意攻击和入侵。
  “尤其是已经root过(取得系统超级管理权限)的安卓手机,更容易被攻击者远程控制。”阿里安全专家将该“WiFi杀手”漏洞比作是“枪”。他说利用这支“枪”,黑客可以将漏洞利用代码、木马病毒等“子弹”远程发射到安卓用户的手机上,然后就可以上网监控、信息窃取。
  安卓手机默认开启“WLAN直连”祸患大
  阿里安全研究实验室测试了20台各类型号的安卓手机、平板和智能电视,发现8台设备在出厂前以已经默认开启了WLAN直连功能。
  这些默认开启WLAN直连的设备,只要打开WiFi就可能遭受远程攻击;即使没有默认开启WLAN直连功能,只要使用过一次后,也只有重启WiFi或设备才可以关闭该功能。
  “安卓手机默认关闭WLAN直连功能非常重要”,阿里安全专家呼吁各安卓厂商:在出厂前,请默认关闭WLAN直连功能,以最大限度保障网友的网络安全。
  阿里安全建议网友四招防范“WiFi杀手”
  漏洞发现后,阿里安全研究实验室第一时间将“WiFi杀手”漏洞的相关细节提交给了谷歌,谷歌及时通知了安卓系统wpa_supplicant组件的开发厂商。北京时间今日凌晨,该组件开发者公告称漏洞已修复,并对阿里安全研究团队表示感谢(公告链接:http://seclists.org/oss-sec/2015/q2/242?spm=0.0.0.0.anLUMO)。
  阿里安全专家建议广大安卓用户:
  1、 尽快更新最新的安卓系统补丁,以修复该漏洞;
  2、 切勿使用安卓手机的WLAN直连功能进行文件传递和共享,也不要随意扫描陌生的二维码或安装不熟悉的App应用;
  3、 在公共场所关闭手机的WiFi功能,使用移动网络上网;
  4、 安装阿里钱盾等移动安全软件,以防范基于该漏洞的病毒木马入侵。
  这是安卓曝出的第一个与WiFi相关的大范围远程攻击漏洞,存重大危害。阿里表示,使用阿里钱盾以防范基于该漏洞的攻击。此外,阿里钱盾的“WiFi杀手漏洞修复工具”能快速检测您的安卓手机是否存在该漏洞。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-121736-1-1.html 上篇帖子: 教你用自己的笔记本架设WiFi无线共享 下篇帖子: wifi扩展设置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表