[新聞] IBM:Android 4.3含安全漏洞,金鑰有外洩

作者: defeatshame (動畫提督)   2014-07-02 08:15:15
1.媒體來源:
iThome
2.完整新聞標題/內文:
IBM:Android 4.3含安全漏洞,金鑰有外洩之虞
IBM安全研究人員揭露,代號為Jelly Bean的Android 4.3中的KeyStore服務含有安全漏洞
,可能造成使用者儲存於該軟體中的金鑰外洩。
KeyStore是Android平台上專門用來儲存各種程式金鑰或密碼的服務,以讓使用者在登入
程式時不需重新鍵入密碼。
不過,IBM安全研究人員發現,KeyStore有一堆積緩衝溢位漏洞,駭客可能藉以存取
KeyStore中所儲存的各式金鑰,或是以使用者身份登入相關服務。幸好Android平台內建
許多安全機制,提高了攻擊門檻。
企圖攻擊該漏洞的駭客必須先打造一支惡意程式,然後說服使用者下載及安裝,也必須繞
過Android上的DEP、ASLR、Stack Canaries等安全機制,即使到達了KeyStore,也不一定
能存取KeyStore儲存的所有金鑰。
IBM是在9個月前發現此一漏洞,當時先告知了Android安全團隊,此一漏洞僅影響
Android 4.3,在Android 4.4中已修補該漏洞。但根據Google的統計,目前市場上仍約有
10.3%的Android裝置執行該版本的作業系統。(編譯/陳曉莉)
3.新聞連結:
http://www.ithome.com.tw/news/89071
4.備註:
想更新?
你還要看廠商臉色要不要給你更新呢...
作者: DrZoung (放開那隻小熊!!)   2014-07-02 08:17:00
還好我已經上4.4.4了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
作者: solonwu (絕對的信仰可以革新命運)   2014-07-02 08:17:00
還好我都用非對稱式加密
作者: sysop5566 (批踢踢半熟手)   2014-07-02 08:19:00
果粉: iOS 不會中毒 就算有漏洞 也沒人會用
作者: tipe (龜仙人)   2014-07-02 08:22:00
還好我也上4.4.4了... 結果4.4.4也有QQ
作者: ndr (夢想的彈簧床)   2014-07-02 08:23:00
連賽門鐵克也還寫得出蘋果的防毒軟體了,說沒毒恐怕連Simon鐵克也不如?
作者: sofaly (沙發椅)   2014-07-02 08:24:00
還好我是 LG P500 android 2.3
作者: asosan (清水の舞台)   2014-07-02 08:25:00
還好金鑰我都放銀行保險庫
作者: Leeng (Leeng)   2014-07-02 08:26:00
好險我換KK了
作者: thekfc24   2014-07-02 08:30:00
幸好我的3310不是用Android系統
作者: iWatch5566 (唉手錶56)   2014-07-02 08:31:00
還好我把金鑰放哥布靈銀行
作者: ccufcc (皮卡波)   2014-07-02 08:33:00
還好我用WP
作者: rickieyang (Rickie Yang)   2014-07-02 08:44:00
還好我只用飛鴿傳書! 什麼?禽流感??我的天呀!!
作者: sim3000 (西恩)   2014-07-02 08:50:00
禽流感 XD
作者: key0077 (冷風)   2014-07-02 08:50:00
還好我還在HTTP404
作者: ko007x (有情有義退隱江湖)   2014-07-02 09:38:00
垃圾安卓不意外
作者: DrZoung (放開那隻小熊!!)   2014-07-02 09:46:00
IOS系統的優勢已經漸漸沒了,谷哥超能打der
作者: douglasjs (帥到吐)   2014-07-02 10:17:00
樓上怎麼判斷IOS不行?我有Android跟IOSIOS每年都在進版,Android還要自己Root找穩定版升級
作者: unprove (nothing)   2014-07-02 10:18:00
4.3相對於4.2和4.4應該是最少人用的
作者: douglasjs (帥到吐)   2014-07-02 10:18:00
你是來用Android還是當Android的測試工程師阿?
作者: cloudin (☁雲應)   2014-07-02 10:20:00
= =
作者: waynedd (加西莫多)   2014-07-02 10:57:00
感覺是守護金鑰的最後一道門是紙糊的..但是前面要先過五關斬六將..然後打破最後紙糊的門取得金鑰後..再過五關斬六將出來才能用這個金鑰..

Links booklink

Contact Us: admin [ a t ] ucptt.com