首页> 资讯> 要闻> 正文

安卓WiFi有漏洞 专家建议尽早修补

2015.04.23 16:58 1884

安卓WiFi漏洞的危害

近日,阿里安全研究实验室发现了安卓系统的一个重大漏洞,主要影响安卓WiFi功能组件wpa_supplicant。通过该漏洞,黑客可对开启了WiFi的安卓手机发动远程攻击,甚至可窃取手机内的照片、通讯录等重要信息,因此该漏洞被称为 “WiFi杀手”。

谷歌在接到阿里安全提交的漏洞细节后,及时告知了安卓系统wpa_supplicant组件的开发厂商。今日凌晨,该组件开发者公告称漏洞已修复。

阿里安全研究实验室建议受影响的安卓用户尽快安装更新补丁。

黑客可远距离对安卓手机发动攻击

网络专家研究WiFi协议时发现,安卓系统的WiFi功能组件wpa_supplicant(支持无线连接认证的软件)存在缓冲区溢出,导致具有WiFi功能且开启WLAN直连的安卓设备(如手机、平板、智能电视等)可被远程执行代码,其中安卓4.0、5.0等版本受影响最大。

WLAN直连是WiFi的一个附加功能,支持安卓设备之间通过无线直接传输照片和文件。大部分配置有WiFi的安卓手机都会自动开启WLAN直连功能。

攻击者通过手机的WiFi MAC的广播讯息,就能捕获到其WLAN直连地址(即mac地址)。在远距离连接到该手机后,攻击者只需要发送一段恶意代码即可获得执行权限,进而监控手机的上网流量。再配合本地提权漏洞,就可以对手机进行远程控制,隔空窃取手机内的照片、通讯录等重要信息。

利用“WiFi杀手”漏洞,黑客能对手机发动远程攻击

也就是说:只要安卓手机开启了WLAN直连功能,攻击者无需物理接触,也不用接入共用的无线网络,只要利用“WiFi杀手”漏洞就可以远距离发起恶意攻击和入侵。

“尤其是已经root过(取得系统超级管理权限)的安卓手机,更容易被攻击者远程控制。”阿里安全专家将该“WiFi杀手”漏洞比作是“枪”。他说利用这支“枪”,黑客可以将漏洞利用代码、木马病毒等“子弹”远程发射到安卓用户的手机上,然后就可以上网监控、信息窃取。

安卓手机默认开启“WLAN直连”祸患大

20台各类型号的安卓手机、平板和智能电视参与测试,其中8台设备在出厂前以已经默认开启了WLAN直连功能。这是安卓曝出的第一个与WiFi相关的大范围远程攻击漏洞,存重大危害。

这些默认开启WLAN直连的设备,只要打开WiFi就可能遭受远程攻击;即使没有默认开启WLAN直连功能,只要使用过一次后,也只有重启WiFi或设备才可以关闭该功能。

“安卓手机默认关闭WLAN直连功能非常重要”,安全专家呼吁各安卓厂商:在出厂前,请默认关闭WLAN直连功能,以最大限度保障网友的网络安全。

佰佰安全建议网友四招防范“WiFi杀手”

漏洞发现后,阿里安全研究实验室第一时间将“WiFi杀手”漏洞的相关细节提交给了谷歌,谷歌及时通知了安卓系统wpa_supplicant组件的开发厂商。

北京时间今日凌晨,该组件开发者公告称漏洞已修复,并对阿里安全研究团队表示感谢(公告链接://seclists.org/oss-sec/2015/q2/242?spm=0.0.0.0.anLUMO)。

佰佰安全建议广大安卓用户:

1、 尽快更新最新的安卓系统补丁,以修复该漏洞;

2、 切勿使用安卓手机的WLAN直连功能进行文件传递和共享,也不要随意扫描陌生的二维码或安装不熟悉的App应用;

3、 在公共场所关闭手机的WiFi功能,使用移动网络上网;

4、 安装阿里钱盾等移动安全软件,以防范基于该漏洞的病毒木马入侵。

( 责任编辑: 刘长利 )

展开剩余全文 收起剩余全文
分享到

相关推荐

安卓WiFi有漏洞 专家建议尽早修补

2015.04.23

1509

加载更多

最新资讯

游客讲述亲历三亚台风“剑鱼”:门被吹坏,海景房变“风扇房”
2025.08.26 838
杭州一高速上有人戴恐怖面具吓过路车辆,通勤族的心理防线不能破
2025.08.26 767
宁国市一未开发山区7月内13人失联,当地政府:失联驴友均已寻回
2025.08.20 662
三亚外海发现一男子 乘皮划艇海上漂流6天 已饿成皮包骨
2025.08.20 922
钓鱼佬真得注意安全!男子夜钓时鱼竿被鱼拖走,下河捞鱼竿时不幸溺亡
2025.08.20 712

热门排行

不得随意禁止外地群众返乡过年!

2022.01.29

8745

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30

31412

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30

15805

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31

29474

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30

28376