苹果、安卓全陷落 2013手机安全漏洞盘点

2013年,智能手机白菜价和4G时代的到来注定标志这是属于移动互联的一年。工信部数据显示,全球智能手机数量将超过PC三倍。但同时越来越多的手机系统漏洞也浮出水面,开放的Android威胁加剧,苹果iOS也不再绝对安全。360手机卫士盘点了那些在2013那曾给我们造成麻烦的漏洞们,手机安全,警钟长鸣。

史上最严重,影响99%安卓用户——安卓系统签名漏洞(Master Key漏洞)

Android是开源的,所以一直是恶意软件攻击的重灾区,在2013年一年内,安卓系统被曝出3个“史上最严重的安卓系统漏洞”——签名漏洞(也称Mater Key漏洞)。黑客利用该漏洞可在不破坏数字签名情况下,将木马植入正规应用,从而混入审核不严的应用市场,实现窃隐私、偷话费等。这三个漏洞预计影响99%以上的安卓用户,360手机卫士已率先拦防利用这三个漏洞的攻击,国内用户需要特别注意。

 

[[107308]]

 

Android手机曝锁屏漏洞

2013年12月初,境外曝出安卓手机锁屏漏洞,利用该漏洞黑客可绕过锁屏图案和密码,直接进入手机获取私密信息,进而盗取用户的通讯录、照片、短信等。360安全专家分析发现,由于 Android自带的“锁屏应用”程序存在逻辑漏洞,同时未校验调用者身份,导致任何应用均可向其发送数据,清除锁屏。目前用户已经可以使用360手机卫士打补丁封堵漏洞。

 

[[107309]]

 

捂紧你的比特币钱包 安卓SecureRandom伪随机数生成漏洞

比特币在2013着实火了一把,最近才稍微降了温,但一个比特币上千美元的价值,挖矿热恐怕短时间内不会消退,这不,Android漏洞也盯上了鼓鼓的比特币钱包。8月中旬,Google开发者证实Android操作系统加密架构存在漏洞,可导致比特币钱包被盗,波及Android全版本。同时该开发者证实,除比特币手机钱包外,受此影响的还包括其它可能使用伪随机生成器的应用。

 

 

手机挂马漏洞爆发——安卓WebView漏洞

当你点击了朋友发过来的一条链接,结果你却被安装了恶意APP导致扣费,那你一定是遭到了安卓WebView漏洞的攻击。这种该漏洞9月曝光,危及超过90%的安卓手机及大批应用。只要点击好友发来的恶意网址消息或通过第三方浏览器访问恶意网页就会中招,恶意程序可通过系统后台静默安装进手机。目前多数厂商已经修复了该漏洞。

 

[[107310]]

 

阿拉伯式恶作剧?苹果iOS神秘字符串漏洞

苹果iOS曾被认为是最安全的系统,但2013年8月,一串阿拉伯字符让iOS6用户彻底傻眼。只要通过短信、微信、微博等方式发送一串特定的阿拉伯字符串,就可以让iPhone应用直接崩溃闪退,甚至手机重启,影响所有IOS6系统。作为国内最早披露该漏洞的安全厂商,360安全工程师称该漏洞为“iOS6阿拉伯字符处理模块拒绝服务漏洞”,这种攻击更像恶作剧,但着实让果粉们精神紧张。

 

 

锁屏形同虚设——iOS锁屏漏洞

2013年,苹果发布了重磅产品iOS7,但随着新系统的发布,自2013年9月开始,陆续曝光了4个可以导致iOS7锁屏失效的漏洞,这意味着陌生人可以通过简单的操作,绕过手机锁屏密码,查看iPhone中的联系人、短信、照片、邮件等等私密信息,相比字符串漏洞,锁屏漏洞真正让 iPhone用户感到了阵阵凉意。

智能手机系统和电脑的操作系统一样,都会出现安全漏洞,威胁使用者信息安全。因此我们要养成使用手机安全软件,及时打补丁的习惯,谨防我们的手机成为手机系统安全漏洞的牺牲品。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126482.html<

(0)
运维的头像运维
上一篇2025-02-24 05:47
下一篇 2025-02-24 05:48

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注