移动安全3月报- 私自发短信恶意行为居高

简介:
   2014年3月,安卓手机病毒占比仍保持0.61%,无提示私自发送短信恶意行为排名第一,占比为31.1%。私自联网下载推广软件占比为21.15%, 无提示大量消耗流量占比为16.55% 。

3月份重要安全事件:

伴随着移动互联网的快速发展,移动设备的普遍应用让更多的攻击者看到了牟利渠道。 Android恶意样本的发展趋势从最初的代码混淆,字符串加密,抗反编译、调试,到现在利用手机漏洞进行攻击等等。

下面我们来看看3月份被曝光的Android漏洞:

1、 由美国印第安纳大学和微软公司的安全专家联合研究曝光6处新型漏洞,此次在Android系统上发现的这些漏洞为一种被称为“Pileup”的新型漏洞,一旦安卓系统进行升级,将导致恶意代码应用的访问权限升级,而用户对此却毫不知情。研究人员声称,全球有超过十亿部安卓设备面临Pileup漏洞攻击危险。 据悉,安全研究人员已向谷歌公司通报了所有这些安全漏洞,而且谷歌已完成其中一处漏洞的修复。

2、 研究人员伊布拉西姆•巴里克(Ibrahim Balic)发现,黑客可以将攻击代码隐藏到有用或合法的应用中,然后在用户使用包含该漏洞的手机后再触发,从而利用底层内存崩溃漏洞发动DoS(拒绝服务)攻击。通过在Android“应用名”域中填写超过387,000个字符的超长值,便可以导致存在该漏洞的设备陷入循环崩溃死机的状态。目前发现在Android 2.3、4.2.2和4.3等主流版本的系统上存在该系统漏洞。

 
   
  
  本文作者: 曼苟

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
11月前
|
人工智能 数据中心
上海市智算中心建设导则(2025年版)
本导则共分14章,总则部分阐述了总体要求、适用范围、符合性说明等,术语和定义部分汇总了主要的专用术语,并进行定义或说明。其余部分对本市智算中心建设的规划与选址、建筑与配套、规模与功能、 AI基础设施架构、集约高效、安全可靠、绿色节能,以及论证、评估与监测和边缘智算中心等方面进行了规范。
590 13
|
12月前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
224 4
|
Python 容器
Python中的for循环用法详解,一文搞定它
Python中的for循环用法详解,一文搞定它
903 2
|
Web App开发 自然语言处理 安全
Internet Download Manager2022免费永久版下载器安装
Internet Download Manager,简称IDM 它是一款优秀的HTTP,HTTPS,FTP协议的下载工具。赞誉极多,获得CNET下载管理工具五星评价。
1224 1
|
存储 iOS开发
APNS与VoIP
APNS与VoIP
|
机器学习/深度学习 数据采集 自然语言处理
数据分析案例-基于随机森林算法的商品评价情感分析
数据分析案例-基于随机森林算法的商品评价情感分析
1539 0
数据分析案例-基于随机森林算法的商品评价情感分析
|
API 开发者 iOS开发
In-App Purchase 应用内购买
In-App Purchase 应用内购买
309 0
|
Java
JSP之Web组件复用
JSP之Web组件复用
585 0
JSP之Web组件复用
|
弹性计算
阿里云AMD EPYC Genoa 9T24 处理器2.7 GHz主频计算性能稳定睿频3.7 GHz
阿里云AMD EPYC Genoa 9T24 处理器2.7 GHz主频计算性能稳定睿频3.7 GHz
878 0
|
移动开发 前端开发 JavaScript
【Web前端】怎样用记事本写一个简单的网页-html
【Web前端】怎样用记事本写一个简单的网页-html
1147 0
【Web前端】怎样用记事本写一个简单的网页-html