近日,有國外安全專家發(fā)現(xiàn)了一個“史上嚴(yán)重移動通信安全漏洞”。這是一個堆溢出漏洞,一旦有攻擊者利用這種漏洞,幾乎所有的手機(jī)都無法幸免,并且移動網(wǎng)絡(luò)基礎(chǔ)設(shè)計如基站等,也將被一并控制。
據(jù)了解,該堆溢出漏洞廣泛存在于移動通信使用的代碼庫中,此庫由Objective Systems開發(fā),用于實現(xiàn)電話標(biāo)準(zhǔn)ASN.1。
該代碼庫設(shè)計的產(chǎn)品頗多,包括基站、路由器、交換機(jī)和手機(jī)基帶芯片等都使用了這個代碼庫。
經(jīng)證實,此次發(fā)現(xiàn)的漏洞可以遠(yuǎn)程觸發(fā),無需任何驗證方式。并且成功利用這個漏洞就可以讓攻擊者在任何被涉及的設(shè)備上運行自己的惡意代碼。
而好消息是,這個漏洞不太容易被利用,因為其涉及到大量的專業(yè)知識和資源,一般人很難滿足這兩點。小編也希望手機(jī)安全專家能盡早破解這一手機(jī)漏洞,讓我們的手機(jī)能更安全使用。
(AM 8:00-12:00 PM 14:00-18:00)