首页 新闻 论坛 小组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 第二书店 程序员

logo

您的位置:CSDN 首页−>新闻频道−>正文

Android系统曝安全漏洞 谷歌表示将修改升级

2008.03.06  来自:Webpronews      共有评论(0)条 发表评论    收藏

据Webpronews网站3月5日报道,安全科技公司Core Security日前表示,谷歌提供的Android软件开发套装(SDK)存在一系列安全隐患,包括存在无需密码的根帐户等。谷歌在一份声明中表示:"Android SDK目前的版本是提供给开

据Webpronews网站3月5日报道,安全科技公司Core Security日前表示,谷歌提供的Android软件开发套装(SDK)存在一系列安全隐患,包括存在无需密码的根帐户等。

自1月底以来,谷歌就接到了一些Android SDK安全漏洞的报告。随着谷歌将这一SDK提供给开源社区,漏洞检测成为软件开发的一个必要部分。Core Security对Android SDK提出了多个建议。尽管目前已有Android原型机公布,但是只有软件漏洞得到足够的关注,这些原型机才能走向市场。

谷歌在一份声明中表示:“Android SDK目前的版本是提供给开源社区的早期版本,开发者通过这一版本的平台为Android的开发打下基础,并为未来的生产做准备。开放手机联盟欢迎安全公司进入开发过程。在Android最终推出之前,必将进行许多修改和升级,包括完整的安全评估。”

Core Security此前发现的安全漏洞主要关于Android网页浏览器的图像处理功能。该公司表示,浏览器在处理GIF、BMP和PNG图像时的漏洞将使得平台容易受到攻击,并可能执行恶意代码。

谷歌发布的新版本SDK解决了这些问题,但是Core Security在进一步研究中发现,新版本SDK存在无需密码的根帐户,这将使得无特权用户通过简单的程序获得特权。

发表评论 0条】
其他文章
相关文章
最近评论
正在载入评论列表...
热点评论

    热点新闻
    最新资源

      Fatal error: Call to undefined method Memcache::() in /home/httpd/download.csdn.net_v22/application/libraries/Cache.php on line 142

    最新招聘更多
    精彩视频
    精彩专题


     
    网站简介广告服务网站地图帮助联系方式诚聘英才English问题报告
    北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号 世纪乐知(北京)网络技术有限公司 提供技术支持
    Copyright © 2000-2008, CSDN.NET, All Rights Reserved