趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:HTC已经承认它的某些型号的手机处理特殊安卓(3G门户客户端Android版)指令的方式存在安全漏洞,可能会暴露它们所连接的WiFi网络的安全证书。如果存在漏洞的HTC手机还获得了android.permission.INTERNET许可,那么攻击者就能获得更多详细信息并将那些信息发送到互联网上的远程服务器……
刘大锤要曝黄晓明叶珂产检真相
网友:你还不如曝黄和叶什么时候勾搭上的。
14岁男孩电梯内捂嘴猥亵女童被拘
网友:我就不明白了,双方都是未成年人的情况下,怎么就不能站在受害方去考虑,老是考虑罪犯是未成年干嘛。
陶昕然自曝9岁时遭遇猥亵未遂
网友:类似的秘密我也有一个,而且不会对熟人亲人说起,会一直烂在肚子里。
摩托司机等红绿灯被撞身亡
网友:摩托司机太可怜了,无妄之灾。
曝黄晓明被叶珂索要2.7亿分手费
网友:怪不得她在网上肆无忌惮的发疯一点都不顾及黄晓明的面子呢。
河北一女生晚上就餐时疑遭醉汉殴打
网友:我记得有一年的河北除黑行动,口号打的很响亮的。

,互联网,HTC承认部分手机存在安全漏洞

烈士家属祭奠遭拒打洞进小学上坟  紫金矿业回应被贩毒集团掠夺3吨黄金  男子疑被误当成猎物遭枪击身亡  

HTC已经承认它的某些型号的手机处理特殊安卓(3G门户客户端Android版)指令的方式存在安全漏洞,可能会暴露它们所连接的WiFi网络的安全证书。

安全研究员克里斯赫辛(Chris Hessing)和布莱特乔丹(Bret Jordan)发现,如果一部存在安全漏洞的HTC手机获得了android.permission.ACCESS_WIFI_STATE许可,那么它上面的任何一款安卓应用程序都可以在WiFi配置级别发出.toString()令,要求查阅WiFi网络上的所有证书。

如果存在漏洞的HTC手机还获得了android.permission.INTERNET许可,那么攻击者就能获得更多详细信息并将那些信息发送到互联网上的远程服务器。

据悉,受到该安全漏洞影响的HTC手机包括以下型号:Desire HD——Versiongs FRG83D、GRI40;Glacier——Version FRG83;Droid Incredible——Version FRF91;Thunderbolt 4G——Version FRG83D;Sensation Z710e——Version GRI40;Sensation 4G——Version GRI40;Desire S——Version GRI40;EVO 3D——Version GRI40;EVO 4G——Version GRI40。

笔者发现,MyTouch 3G和Nexus One没有受到该漏洞的影响。

HTC于1月31日在其支持网站发布了一份安全公告,提醒用户注意。公告称:“HTC已经针对影响部分HTC手机的WiFi问题开发出了相关补丁。大多数手机已经通过常规更新和升级接受了这个补丁。但是,某些型号的手机需要用户手动安装该补丁。如果需要升级手机,请在下周访问本网站并手动下载该补丁。”

赫辛和乔丹最早是在2011年9月7日发现这个问题的,随后便一直在与HTC和谷歌合作查找原因并帮助它们发布补丁。

这个问题要求用户安装一款专门用来搜集用户详细信息的应用程序。这个问题的实际影响也许很小,因为这款应用程序并不是热门应用,但安全隐患确实存在。

私人影院肢体接触明码标价
网友:在某平台上一点开休闲娱乐,全是什么恋爱体验馆,服了,一看就知道这玩意儿不是什么正经场所,太明目张胆了。
特朗普妄称大陆若对台动武将征200%关税
网友:美国大选,就是一场脱口秀,所有都是谎话连篇。
男子刷情人的卡向妻子转账13万
网友:这赚钱思路打开了。
疑似被骗至缅甸大学生家属被索要20万
网友:缅北不是已经被清缴了吗?还有?
哈里斯以1%微弱优势领先特朗普
网友:历史经验表明美国的民意调查结果一向不靠谱,都是媒体的需要。
家电纸板箱竟是隐形财富
网友:没想到啊,感觉去做再生资源回收,资源整合与再利用的职业不错。
刘大锤要曝黄晓明叶珂产检真相
劳斯莱斯女车主丈夫坦言拒赔原因
曝黄晓明被叶珂索要2.7亿分手费
西安一女生称应聘总助被要求陪睡
美国大选选举日所有投票结束
男子刷情人的卡向妻子转账13万
清华学生疑因北航女友作弊被抓殴打辅导员
百万粉丝博主江边捡垃圾发现散落人骨
河南一高中学生会干部被曝受贿
大学生300元抢6399元电车提车被拒
  感谢各大网址导航推荐本站: