一說話就是壞消息的CERT(美國計算機安全應急響應組)最近又發布了一個消息:美國兩大無線運營商Verizon和AT&T存在嚴重的網絡漏洞,會導致用戶遭受點對點的攻擊。
這個漏洞可能造成數以萬計的安卓手機蒙難,具體威脅如下:
1、通話內容遭到竊聽
2、惡意軟件靜默撥出電話
3、網絡訪問遭到控制,被用作DDoS攻擊
4、以上三點的費用均由用戶買單
根據CERT提供的信息,所有安卓版本的設備不幸全部中槍,包括最新版本的Android6.0(棉花糖)。讓果粉興奮的是,所有的蘋果手機均不受此漏洞影響。
在漏洞報告中,作者分析了漏洞產生的原因:
在全球網絡通訊向LTE技術演技的過程中,技術的迭代產生了在上一代網絡中沒有出現過的新攻擊方式。
目前,一般用戶無法採取有效措施防護手機,這個漏洞的封堵只能寄希望於運營商和谷歌。
根據ZDnet的報導,目前AT&T 以及Verizon還沒有正式回應該問題。谷歌發言人表示,會對Nexus設備進行加固,作為十一月安全更新計劃中的一部分。
根據業內人士透露,目前在美國出現漏洞的是VoLTE網絡技術,這一技術在中國還處於試驗階段,所以這不會對中國的用戶造成影響。
文章來源 |