网通主站  |  电信镜像

软件下载 黑客软件 安全相关 动画教程 常用软件 杀毒专栏 最新更新 国外黑软 手机软件 股票软件
技术教程 新闻动态 黑客技术 安全漏洞 加密解密 安全防御 病毒资讯 技术文摘 网络杂文 以前教程
软件教程 黑软教程 安软教程 系统工具 网络工具 多媒体类 图形图像 联络聊天 实用工具

QQ 专 区

返回首页
当前位置: 主页 > 新闻动态 >

HTC承认手机漏洞可能泄露WiFi密码 已着手修复

据国外媒体报道,一些HTC的Android手机存在Wi -Fi证书及密码被窃风险。美国计算机应急准备小组(US-CERT)的一项公告显示,HTC的部分Android手机存在能够被黑客利用的漏洞,受影响的用户应该及时去HTC的支持网站进行软件更新。 该漏洞主要的运行情况如下:受影

  

据国外媒体报道,一些HTC的Android手机存在Wi -Fi证书及密码被窃风险。美国计算机应急准备小组(US-CERT)的一项公告显示,HTC的部分Android手机存在能够被黑客利用的漏洞,受影响的用户应该及时去HTC的支持网站进行软件更新。

该漏洞主要的运行情况如下:受影响的Android会在该手机的应用程序中建立公开的802.1X密码,使之具有访问手机Wi-Fi状态的权限。应用程序能够获得并存储Wi-Fi网络的SSID、用户名和密码的权限。如果该应用程序还具有互联网访问权限,它就可以把被盗数据发给攻击者。因此,该漏洞自身虽然没有访问802.1X设置的权限,但能够通过应用程序达到信息窃取的目的。

如果被盗的证书属于企业网络,那么,这些信息将被用于窃取企业网络中的目标数据。

据美国计算机应急准备小组所称,受影响的手机包括:

·Desire HD——版本FRG83D,GRI40

· Glacier—— 版本FRG83

· Droid Incredible ——版本FRF91

· Thunderbolt 4G ——版本FRG83D

· Sensation Z710e——版本GRI40

· Sensation 4G—— 版本GRI40

· Desire S ——版本GRI40

·EVO 3D —— 版本GRI40

·EVO 4G—— 版本GRI40

HTC和谷歌于2011年9月获知该漏洞,并已经开始着手修复该问题。

 
------分隔线----------------------------