华为小米等14款手机注意!安卓被爆高危零日漏洞( 三 )
该漏洞最初出现在Linux内核中,在2018年初的版本4.14中打了补丁,没有使用跟踪CVE。这个修复被整合到Android内核的3.18、4.4和4.9版本中。由于帖子中没有解释原因,这些补丁从未进入Android安全更新。这就解释了为什么早期的Pixel手机型号容易受到攻击,而后期的Pixel却不会。该缺陷现在被追踪为CVE-2019-2215。
还记得NSO吗?
Stone说,她从谷歌威胁分析小组得到的信息表明,这一漏洞“据称被NSO使用或出售”,NSO是一家开发漏洞和间谍软件的公司。
在这篇文章发布8小时后,NSO的代表在一封电子邮件中写道:“NSO没有、也永远不会出售漏洞。这个漏洞与NSO无关,我们的工作重点是开发旨在帮助获得许可的情报和执法机构用于拯救生命的产品。”
来自以色列的NSO在2016年和2017年发布了一款名为Pegasus的高级移动间谍软件,引起了广泛关注。它可以破解或根植于iOS和Android手机之中,因此这款软件可以搜索私人信息、激活麦克风和摄像头,并收集各种敏感信息。
Project Zero给了开发人员90天的时间在发布漏洞报告之前发布补丁,当然,如果出现主动攻击,则无法避免。这起案件中的Android漏洞是在向Android团队私下汇报七天后公布的。
推荐阅读
- 华为鸿蒙系统|鸿蒙2.0.1新版本开始推送!这次优化了更多功能
- lng|S11入围赛LNG两连胜,女解说小米火了,网友:这才是正经女解说!
- iqoo|国庆宅家玩手游选什么手机好?小米iQOO来助阵,总有一款适合你
- |小米这是开窍了?Civi体验之后:真的好看
- 发际线|全网唯一卡到星耀的主播?德华为上分熬到头秃,这发际线太感人
- 王者荣耀|王者荣耀新增14款机型支持120帧模式,网友:不敢想象
- 小米游戏|想做游戏创业去哪里找?这俩请收好
- iqoo|iQOO 8系列正式发布,小米又迎来一个性价比硬骨头
- 华为鸿蒙系统|用户更新鸿蒙系统打王者被封号,无脑黑还是bug?你更系统了吗
- 华为鸿蒙系统|“小破站”疯了?封杀鸿蒙直播内容引热议,网友:Hua为的错!