趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:HTC已经承认它的某些型号的手机处理特殊安卓(3G门户客户端Android版)指令的方式存在安全漏洞,可能会暴露它们所连接的WiFi网络的安全证书。如果存在漏洞的HTC手机还获得了android.permission.INTERNET许可,那么攻击者就能获得更多详细信息并将那些信息发送到互联网上的远程服务器……
男子因虚荣心冒充消防员多店检查
网友:检查频率有规定的,不能太频繁,会影响企业。
90后男子为降血糖自制汤药身亡
网友:是药三分毒,生病还是看医生吧。
海马体为出片要求穿长裙致孕妇摔倒
网友:说实话我都不理解为什么现在都是这种很贵的照相馆,就没有便宜点的。
宝妈每天用84消毒患上罕见病
网友:84消毒你得带着口罩快速拖完,顺便开窗出去,让氯气挥发掉。
俄罗斯4月1日起禁止汽油出口
网友:我们买的是原油,咱们有自己提炼技术,所以这次主要以卡欧洲脖子。
男医生做产检丈夫撞墙为何被群嘲
网友:只能说之前的男医生把路走窄了。

,互联网,HTC承认部分手机存在安全漏洞

未发现鞠婧祎涉税问题  父母搬砖供出的博士在意遇难  男子做手术被收取近4000元手术刀费  

HTC已经承认它的某些型号的手机处理特殊安卓(3G门户客户端Android版)指令的方式存在安全漏洞,可能会暴露它们所连接的WiFi网络的安全证书。

安全研究员克里斯赫辛(Chris Hessing)和布莱特乔丹(Bret Jordan)发现,如果一部存在安全漏洞的HTC手机获得了android.permission.ACCESS_WIFI_STATE许可,那么它上面的任何一款安卓应用程序都可以在WiFi配置级别发出.toString()令,要求查阅WiFi网络上的所有证书。

如果存在漏洞的HTC手机还获得了android.permission.INTERNET许可,那么攻击者就能获得更多详细信息并将那些信息发送到互联网上的远程服务器。

据悉,受到该安全漏洞影响的HTC手机包括以下型号:Desire HD——Versiongs FRG83D、GRI40;Glacier——Version FRG83;Droid Incredible——Version FRF91;Thunderbolt 4G——Version FRG83D;Sensation Z710e——Version GRI40;Sensation 4G——Version GRI40;Desire S——Version GRI40;EVO 3D——Version GRI40;EVO 4G——Version GRI40。

笔者发现,MyTouch 3G和Nexus One没有受到该漏洞的影响。

HTC于1月31日在其支持网站发布了一份安全公告,提醒用户注意。公告称:“HTC已经针对影响部分HTC手机的WiFi问题开发出了相关补丁。大多数手机已经通过常规更新和升级接受了这个补丁。但是,某些型号的手机需要用户手动安装该补丁。如果需要升级手机,请在下周访问本网站并手动下载该补丁。”

赫辛和乔丹最早是在2011年9月7日发现这个问题的,随后便一直在与HTC和谷歌合作查找原因并帮助它们发布补丁。

这个问题要求用户安装一款专门用来搜集用户详细信息的应用程序。这个问题的实际影响也许很小,因为这款应用程序并不是热门应用,但安全隐患确实存在。

一家四口感染HIV妻子小儿子去世
网友:没有买卖就没有伤害的另类案例。
女子投保两年半后确诊患癌遭拒赔
网友:对就两个不赔有了具化的理解:这也不赔,那也不赔。
女子追打2岁宝宝致骨折
网友:看的想冲进手机屏幕里去打她,对一个孩子下如此重手,那表情显得自己多能一样。
游客因拍照设备太专业被景区驱赶
网友:商拍就是影响普通游客。
暗访保税仓发货背后造假黑产
网友:只有315这天才会惊现假货,其他时间都是真货…
伊朗革命卫队称霍尔木兹海峡关闭
网友:多头空头谁厉害都无所谓了,你们打架我买单。
  感谢各大网址导航推荐本站: