--title--
大多数的 Android 用户都不知道,原来最大的危险竟来自自己的手机,去年复旦大学计算机学院教授杨玟和他的同事们足足整理了400多个漏洞给 Google,直到现在这些漏洞才被修复完。
据了解,这400多个漏洞都是他和同事们基于针对Android系统资源管理机制的系统性研究发现的,使用Android代码的相关厂商均受影响。该研究也名为《Exploit the Last Straw That Breaks Android Systems》,发布于网络安全顶会IEEE S&P 2022。
这个设计漏洞可能招受严重的 Dos 攻击,从而导致 Android 设备崩坏,变成板砖,而这个漏洞也被 Google 评为高严重性。所幸的是,在这个漏洞还没被不法分子利用之前,就被修复了,不然后果将不堪设想。
在杨玟教授和团队提交漏洞之后,Android 安全团队也回复将在两个月之内修复漏洞,但却不断被推迟,直到拖到今年年底才宣布漏洞终于要修补完了。
资料来源:Yahoo
9
16
0
8
0