当前位置:主页>资 讯>安全动态>

洞龄三年 数百万智能电视、手机、路由器面临威胁

制造商打补丁时的粗心大意造成了该问题。



 

趋势科技称,数百万智能电视、路由器和手机中存在一个应用组件漏洞,它已经存在了三年,但很多供应商仍旧没有打上补丁,这造成了一定的风险。

趋势科技移动威胁分析师Veo Zhang 写道: 尽管2012年十二月就有该漏洞的补丁发布,仍旧在547种应用中找到了未打补丁的老版本组件。

“其中有一些应用程序非常流行,可能使数以百万计的用户处于风险中;除了移动设备之外,路由器和智能电视也在受威胁设备之列。”

人们越来越关注路由器、智能电视等设备的制造商如何在生产过程中处理安全漏洞。这些厂商的补丁制度并不像大型软件制造商那样严格,随着设备逐渐变老,这可能造成安全隐患。

尽管有一些企业之后已经升级了软件,多达610万设备仍旧可能存在漏洞。

趋势科技在市场上发现了不具备数据执行预防和地址空间布局随机化等防御措施的设备。

“随着研究进一步深入,漏洞不仅可以用来导致设备崩溃,还能够让受影响设备执行任意代码。如果黑客拥有任意代码执行的能力,就有可能控制PC等设备。”

该漏洞仅存在于UPnP设备轻便SDK (Portable SDK for UPnP Devices)的libupnp代码库中。该代码库的功能是媒体播放和网络地址转换(NAT)。

在547个存在漏洞的应用中,326个可以在 Google Play 商店上下载。其中一个应用是腾讯的QQ音乐,它在中国拥有1亿用户。腾讯公司在收到通知后,于近期发布了安卓应用的更新程序。

另一个受影响的应用是Linphone SDK ,它的功能是向应用整合VoIP。该应用目前也已被更新。

“Linphone SDK提供的几个NAT穿越选项中,其中之一是由libupnp SDK实现的,如果选择该选项,存在漏洞的服务就将被激活。”

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

FBI、警察和白帽子联手摧毁Dorkbot僵尸网络

FBI、警察和白帽子联手摧毁Dorkbot僵尸网络

近日,FBI、国际刑警组织、欧洲刑警组织以及各大安全公司的白帽子们,联手摧毁了僵尸...[详细]

暗网:知道你的一点信息足矣

暗网:知道你的一点信息足矣

巴黎恐怖袭击和其后的搜捕事件告诉了我们收集情报的重要性。由于法国执法部门从犯罪现...[详细]

洞龄三年 数百万智能电视、手机、路由器面

洞龄三年 数百万智能电视、手机、路由器面临威胁

制造商打补丁时的粗心大意造成了该问题。 趋势科技称,数百万智能电视、路由器和手机...[详细]

《卫报》:电子玩具泄露个人信息,最好就别

《卫报》:电子玩具泄露个人信息,最好就别买了

大约一个月以前,香港玩具商 VTech 被卷入了一场大型黑客事件,近 500 万父母的账户信...[详细]

中美网络安全对话:中国承认黑客入侵OPM,

中美网络安全对话:中国承认黑客入侵OPM,但非官方行为

中国政府表示他们逮捕了今年早些时候针对美国办公室(OPM)大规模网络攻击背后的犯罪黑...[详细]

返回首页 返回顶部