另一家中国公司被发现在Android固件中植入后门
在上海广升之后,安全研究人员通过监视手机的流量,发现另一家叫锐嘉科集团有限公司的上海公司也在Android固件中植入后门,受影响的智能手机多达数百万部。
在广升后门曝光之后,Anubis Networks的研究人员购买了一部BLU Studio G廉价手机进行测试,通过捕捉网络流量,他们发现了锐嘉科的后门。锐嘉科的问题存在三个方面:OTA更新系统不加密,容易被中间人攻击,中间人可以伪造更新服务器响应向用户设备发送恶意指令;开发者试图隐藏更新进程;硬编码了三个OTA更新服务器域名,研究人员发现时只有一个域名被注册,如果恶意攻击者注意到的话后果难以想象,研究人员注册了另外两个预配置的域名观察有多少智能手机存在该后门,他们发现了超过280万部智能手机,其主要品牌包括 BLU、Infinix Mobility、DOOGEE、LEAGOO、IKU Mobile、Beeline和 XOLO等(如图所示)。比广升固件后门好一点的是,该后门目前没有发现收集用户私人数据。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 注重家庭 注重家教 注重家风 7961613
- 2 春晚零点倒计时 任鲁豫救场 7908139
- 3 申公豹 丑强惨 7883122
- 4 色彩里的春节 7758220
- 5 给撒贝宁画眉毛的人找到了 7661552
- 6 王菲春晚含泪 被曝父母哥哥均已离世 7531949
- 7 刘涛春晚拉萨分会场吸氧好拼 7412572
- 8 中方要求美方尽快查明撞机事故原因 7303661
- 9 900多块压岁钱发出了10万的感觉 7266569
- 10 春节 中国人的特别记忆 7196170