近日Nightwatch Cybersecurity的安全研究专家Yakov Shafranovich发现了Android系统中存在的漏洞,能够让网络攻击者秘密捕获WiFi广播数据从而追踪用户。这些数据涵盖WiFi网络名称、BSSID、本地IP地址、DNS服务器数据以及MAC地址,尽管后者在Android 6及更高版本中就已经通过API来隐藏掉了。

21

常规APP通常会用于合法目的来截取这些数据。但流氓APP在窃听这些数据之后,极有可能会导致敏感数据的泄露。攻击者可能会用于发起针对本地WiFi的网络攻击,以及使用MAC地址来追踪指定的Android设备。此外使用数据库查找,还可以通过网络名称和BSSID进行地理标记。

研究人员表示“虽然系统中对于阅读此类消息的功能进行了严苛的限制,但应用开发者往往忽略了如何正确的部署这些限制以及如何更好的保护敏感数据。这在Android系统中APP比较普遍,一旦设备被恶意APP感染,就会被黑客处于监听的状态,并且截取其他APP的广播信息。”

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-01-19 13:16:44
云安全 思科路由器发现严重安全漏洞,但表示不会修复
思科在其公告中指出:“因为已过产品生命周期,思科没有也不会发布解决此漏洞的软件更新。此漏洞没有解决方法。” <详情>
2022-01-10 10:11:10
运维管理 摩根士丹利“重大错误”:未及时处理服务器数据
此次事件要追溯至2016年,多达1,500万用户对摩根士丹利进行控诉,原因在于2016年当摩根士丹利决定关闭其位于美国且用于管理业务部门的数据中心时,没有及时地将机房服务器 <详情>
2021-06-24 08:59:00
大数据资讯 数据爬取亟需规范 平台又该承担何责?
目前,我国尚未有针对网络爬虫技术的配套法律法规。多重纠纷之下,网络爬虫的使用边界正在被规范。 <详情>
2021-06-09 09:09:53
大数据资讯 勒索软件黑客攻击了又一家管道公司 70GB数据已经泄露
当勒索软件黑客上个月攻击Colonial Pipeline并关闭了美国东海岸大部分地区的天然气输送时,世界意识到石化管道行业被黑客破坏的危险。 <详情>
2021-05-20 10:20:42
大数据资讯 2021年数据泄露调查报告:85%的数据泄露涉及人的因素
数据泄露调查报告中的每个行业在安全上都存在自身特有的细微差异。例如,金融和保险行业被盗数据中83%都是个人数据。医疗保健行业深受电子病历或纸质文件误投的困扰。而在 <详情>