设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 业界动态 >> 正文
最新信息
·亚马逊公有云服务AWS或正式…
·4G发牌众生相:运营商心思…
·国内90%的比特币交易者是黑…
·中移动扫黄封杀万台服务器…
·“网络蟑螂”猖獗 08年恶意…
·用户三天无法登录 Hotmail…
·微软宣布繁体中文版IE 8下…
·印度最小"道德黑客"4岁写程…
·谷歌 Gmail服务一月内两次…
·微软发布2009年3月安全公告…
资料搜索
热点信息
·三问数字城市建设
·名片网正式进军中国招聘市…
·Windows Vista已遭黑客破解…
·Office2007将不设置反盗版…
·雅虎前员工被指成恐怖组织…
·华洋电器:协同管理掌控生…
·Windows与Linux系统谁更安…
·OneCare 表现低落 杀毒软件…
·微软年底前将淘汰FrontPag…
·Google Gmail近日遭遇故障…
推荐信息
·Windows Vista已遭黑客破解…
·为保障国家信息安全 中国信…
·盖茨让出微软宝座
·微软发布七月安全公告 发布…


Google
 
谷歌承认G1手机存在安全漏洞 可欺骗用户窃取信息
〖来源:中国计算机报 | 编辑:Cloudy | 浏览:人次〗

T-Mobile G1手机刚刚推出几天时间,一些安全人员就发现了这款手机中采用的谷歌Android软件中存在一个严重的安全漏洞。

一位安全研究人员Charles A. Miller本星期向谷歌通报了这个安全漏洞。他说,他现在公布这个安全漏洞是因为他认为手机用户一般都不知道日益高级的智能手机面临这连接到互联网的PC的同样的威胁。

前美国国家安全局计算机安全专家Miller指出,攻击者利用Android软件中的这个安全漏洞能够欺骗G1手机用户访问一个陷阱网站。

G1手机(也就是所谓的谷歌手机)是在星期三(10月22日)开始在T-Mobile商店销售的。

谷歌官员承认了这个问题。但是,谷歌官员称,与当前的PC和其它手机相比,这种手机的安全功能会限制入侵者的破坏范围。与现代的PC和iPhone等其它高级智能手机不同,谷歌手机创建了一系列的软件隔离措施,限制了入侵者对一个应用程序的访问。

谷歌安全工程师Rich Cannings说,我们要用沙箱技术保护每一个应用程序,因为你不能信任任何应用程序。他说,谷歌已经修复了这个软件的开源软件版本中安全漏洞,并且将与T-Mobile和宏达电等合作伙伴一起为当前的用户修复这个安全漏洞。

Miller说,谷歌的设计中的风险是在G1手机的网络浏览器部分。入侵者能够利用这里的安全漏洞安装间谍软件,捕捉用户在浏览其它网站时敲击键盘输入的数据。攻击者可能会窃取用户的身份信息或者口令。

谷歌官员表示,Miller违反了企业与安全研究人员之间的一个不成文的规矩。这个规矩就是要在公开安全漏洞之前应该给厂商修复安全漏洞的时间。

Miller说,他保留了技术细节。但是,他说他认为消费者有权利知道产品有缺陷。


录入时间:2008-11-21 09:03:18 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号