驱动之家:安卓手机“初始化”漏洞检测方法放出(都进来 ...

来源:百度文库 编辑:超级军网 时间:2024/04/29 09:53:27
安卓手机“初始化”漏洞检测方法放出
2012-09-27 15:15:45 4680 人阅读 作者:Edward 编辑:Edward [复制链接] [我要爆料]
今天,国外有媒体放出消息称前几天在三星Galaxy设备上发现的“初始化”漏洞的影响范围正在进一步扩大。
根据测试小组目前掌握的情况,该漏洞并不是三星TouchWiz定制UI所造成的。因为他们发现运行Sense 4.0界面的HTC One X以及运行CyanogenMod的摩托罗拉设备也都出现了这一问题。另外,运行Android 2.2操作系统的HTC Desire部分机型同样包含这一漏洞。
同时,测试小组为了帮助安卓手机用户鉴定自己的手机是否存在该漏洞,还特意放出了一个检测网址(http://dylanreeve.com/phone.php)。 用户在检测时,首先需要用手机的浏览器访问这个网址,如果手机存在这一漏洞的话,那么在访问这个地址后将会自动显示手机的15位IMEI号码。
另外,测试小组表示截至目前还没有特别有效的方法来堵住这个漏洞。因此,建议用户在官方发布安全更新之前先使用第三方浏览器软件,因为这些软件通常不具备直接处理这些特殊字符串的权限。
http://news.mydrivers.com/1/242/242675.htm安卓手机“初始化”漏洞检测方法放出
2012-09-27 15:15:45 4680 人阅读 作者:Edward 编辑:Edward [复制链接] [我要爆料]
今天,国外有媒体放出消息称前几天在三星Galaxy设备上发现的“初始化”漏洞的影响范围正在进一步扩大。
根据测试小组目前掌握的情况,该漏洞并不是三星TouchWiz定制UI所造成的。因为他们发现运行Sense 4.0界面的HTC One X以及运行CyanogenMod的摩托罗拉设备也都出现了这一问题。另外,运行Android 2.2操作系统的HTC Desire部分机型同样包含这一漏洞。
同时,测试小组为了帮助安卓手机用户鉴定自己的手机是否存在该漏洞,还特意放出了一个检测网址(http://dylanreeve.com/phone.php)。 用户在检测时,首先需要用手机的浏览器访问这个网址,如果手机存在这一漏洞的话,那么在访问这个地址后将会自动显示手机的15位IMEI号码。
另外,测试小组表示截至目前还没有特别有效的方法来堵住这个漏洞。因此,建议用户在官方发布安全更新之前先使用第三方浏览器软件,因为这些软件通常不具备直接处理这些特殊字符串的权限。
http://news.mydrivers.com/1/242/242675.htm
有没有搭载阿里云系统的手机

看看是否有这个漏洞

是否自主知识产权
一目了然
MIUI躲过一枪
flyme无压力
阿里云系统飘过,检测后发现果然是安卓亲儿子。
“因此,建议用户在官方发布安全更新之前先使用第三方浏览器软件,因为这些软件通常不具备直接处理这些特殊字符串的权限。”
这句话的意思是不是说,如果ROOT以后,第三方浏览器也是不安全的,因为权限已经开放了。
瘦马西风 发表于 2012-10-3 10:47
“因此,建议用户在官方发布安全更新之前先使用第三方浏览器软件,因为这些软件通常不具备直接处理这些特殊 ...
root后也还是相对安全的,你不授予第三方软件root权限就行了。
ericcui1 发表于 2012-10-3 11:10
root后也还是相对安全的,你不授予第三方软件root权限就行了。
不授予的话那还ROOT干嘛呢?内置浏览器的权限应该和第三方浏览器一样的吧

瘦马西风 发表于 2012-10-3 11:26
不授予的话那还ROOT干嘛呢?内置浏览器的权限应该和第三方浏览器一样的吧


ROOT完你总要装个权限管理软件吧……[:a9:]Superuser什么的……

瘦马西风 发表于 2012-10-3 11:26
不授予的话那还ROOT干嘛呢?内置浏览器的权限应该和第三方浏览器一样的吧


ROOT完你总要装个权限管理软件吧……[:a9:]Superuser什么的……

Screenshot_2012-10-03-11-30-13.jpg (30.97 KB, 下载次数: 0)

下载附件 保存到相册

2012-10-3 11:32 上传