范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

AndroidNFC漏洞可被黑客拿来传播植入恶意软件

  ZDNet 报道称,近期曝光的一个 Android 漏洞,导致黑客能够利用设备上的近场接触(NFC)功能,向受害者传播植入恶意软件。  CVE-2019-2114 漏洞报告指出,问题源自一项鲜为人知的 Android OS 功能,它就是 NFC Beaming 。所有运行 Android 8 Oreo 及以上版本的设备,都会受到影响。
  据悉,NFC 广播通过设备内部的 Android OS 服务(Android Beam)来工作。(截图 via ZDNet )
  这项服务允许 Android 设备使用近场通讯(NFC)技术来替代 Wi-Fi 或蓝牙,将图像、文件、视频、甚至应用程序,发送到另一台设备上。
  通常情况下,通过 NFC 传输的 APK 安装包会存储在设备上,并在屏幕上显示相关通知,询问用户是否允许安装未知来源的应用程序。
  然而今年 1 月,一位名叫 Y. Shafranovich 的安全研究人员发现:在 Android 8(Oreo)或更高版本的系统上通过 NFC 广播来发送应用程序,并不会显示这一提示。
  相反,该通知允许用户一键安装应用程序,而不发出任何安全警告。
  尽管缺少一个提示,听起来似乎并不那么重要,但它还是成为了 Android 安全模型中的一个重大问题。
  庆幸的是,谷歌已在 2019 年 10 月修复了这个影响 Android 设备的 NFC Beaming 漏洞。
  “未知来源”的定义,特指通过官方 Play 商店之外安装的任何东西,其默认都被视为不受信任和未经验证。
  若用户需要侧载外部应用,必须前往设置菜单,然后手动启用“允许从未知来源安装应用”。
  Android 8 Oreo 之前,这项设置并没有什么问题。然而从 Android 8 Oreo 开始,谷歌将这种机制重新设计为基于 App 的设置。
  在 CVE-2019-2114 漏洞中,Android Beam 竟然被列入了白名单,获得了与官方 Play 应用商店相同的信任权限。
  谷歌表示,Android Beam 服务从来就不是安装应用程序的一种方式,而仅仅是一种在设备之间传输数据的方式。
  即便如此,该公司还是在 2019 年 10 月的 Android 安全补丁中,将 Android Beam 踢出了这款移动操作系统中的受信任来源列表
  对于数百万仍处于危险之中的 Android 用户,我们在此建议大家尽快升级 手机 的安全补丁、或者尽量在不使用时关闭 NFC 和 Android Beam 功能。
  【来源:cnBeta.COM】

理光复合机主流机型已适配统信UOS系统支持龙芯兆芯X86华为鲲鹏ARMIT之家4月13日消息据统信官方消息,理光复合机的主流机型已顺利完成与统信操作系统UOS的兼容性适配测试和评估。此次适配基于龙芯MIPS兆芯X86华为鲲鹏ARM等CPU平台。据IT瑞星两款核心软件与统信操作系统UOS完成互认证IT之家4月9日消息根据统信软件官方微博的消息,瑞星旗下两款核心软件产品,瑞星ESM(下一代网络版)和瑞星虚拟化Linux全功能版分别完成了与统信操作系统UOS的互认证。据介绍,此Windows7停止服务后续统一操作系统UOS应对方案公布IT之家2月28日消息统信软件今日表示,微软1月14日停止了对Windows7操作系统的技术支持,这也对我国信息产业未来融合发展提出了更加迫切的要求。统信软件同时公布了统一操作系统统一操作系统UOS与书生电子签章系统阅读器完成适配IT之家2月26日消息IT之家从统信软件获悉,近日,书生电子公司两款产品书生电子签章系统V2。0和书生阅读器V2。0与统信软件旗下的统一操作系统UOS完成适配工作,此次适配的环境基UOS官方解释为何是统一操作系统?IT之家2月25日消息此前IT之家报道,1月15日,国产统一操作系统UOS正式版面向合作伙伴发布,这是一款基于Linux内核的桌面及服务器操作系统。此前,统信软件阐述了UOS的发展苹果Swift5。3将支持Windows和其他Linux发行版感谢IT之家网友HUAWEI中国的线索投递!IT之家3月27日消息Swift是苹果新推出的编程语言,专门针对OSX和iOS的应用开发。Swift在各个方面优于ObjectiveC,谷歌在美国推出AR化妆功能,通过App使用IT之家12月19日消息对于消费者来说,网上选购化妆品最大的挑战就在于不可以亲自试用。据外媒slashgear报道,谷歌手机App目前在美国地区推出了AR化妆功能,可以让使用者模拟Chrome加入WebBundles技术,可实现完整离线WebApps功能IT之家11月12日消息据外媒报道,谷歌在新版Chrome工具中加入了全新的WebBundles技术,在新技术加入后Chrome实现了WebApps脱机工作功能,同时还拥有了后台同收好这8款Chrome扩展,让你的工作效率翻一番上期推荐中我们给大家介绍了15款Chrome扩展,它们可以大幅提高工作学习效率。这次我们新增加了一些内容,向大家推荐更多好用的Chrome扩展,包括一款精致的新标签页多款效率工具以中科曙光百信卓怡恒通展示统一操作系统UOS桌面整机IT之家1月12日消息1月初,安徽省信息技术应用产业联盟揭牌仪式在合肥隆重举行。本次峰会聚集了芯片操作系统数据库中间件应用软件整机等近百家产业上下游企业,共同探讨信息技术应用创新产航天龙梦龙芯4000主板与国产统一操作系统UOS完成适配IT之家1月11日消息统信软件今日表示,近日,航天龙梦基于龙芯3A40003B4000的主板产品与统信软件旗下统一操作系统UOS完成产品兼容性适配。据介绍,除性能方面的提高外,龙芯
新工具使视障人士更容易浏览网页研究人员开发了一种新的语音助手,可以让有视觉障碍的人尽可能快速轻松地从智能扬声器和类似设备获取网络内容。滑铁卢大学数学系学生亚历山德拉middot沃尤丽娜(AlexandraVtyGC2019帝国时代2决定版新演示丰富动画细节让人无法拒绝帝国时代2决定版公布了一段新的游戏演示,展示了一段战役场景,已经高清化之后的画面以及更丰富的动画细节。视频欣赏在帝国时代2决定版中,游戏加入了4k超高清图像分辨率全新谱写及录制的游赛博朋克2077实机演示8月31日凌晨公布CDPR宣布,他们将会在北京时间8月31日凌晨2点,在PAXWest期间,于官方Twitch和Mixer频道直播赛博朋克2077的实机演示,演示时长约为15分钟。根据介绍,直播的1勇者斗恶龙11S免费Demo上架任天堂eShop数字完整版大小13。5GB勇者斗恶龙11S的免费体验版现已上线任天堂eShop,此外根据任天堂日服商店的页面信息显示,本作的完整数字版必要容量为13。5GB。港服体验版代码D3GM33040M3BSNDB日反向恐怖游戏腐肉新演示介绍主要系统和部分技能IGN整理公布了一段腐肉的技能升级主要系统介绍,展示了怪物的成长路径。习得新的技能也可以用来解锁机关,进入原本封闭的区域。这样的设计也让游戏更有银河城的风味,而不只是一款单纯的恐怖GC2019SE漫威复仇者联盟提到噬元兽或有涉及惊奇队长SE的漫威复仇者联盟在科隆展上公开了游戏演示,而有网友发现,视频中的两句台词非常有趣,确认了游戏里会有噬元兽的存在。在这个片段中,史塔克向特工希尔询问ldquo那只猫怎么样了?rd双点医院迎外星人DLC包含34种新型疾病TwoPointStudios公布了双点医院的外星人DLCldquo近距离接触rdquo,将会在8月29日正式发售,目前促销售价为41元人民币。gtgtSteam商店界面商店官方介蜜蜂模拟器分屏模式演示11月14日正式发售今日,BigbenGames公布了蜜蜂模拟器分屏演示预告,游戏将于11月14日正式发售,一起来看看。视频欣赏蜜蜂模拟器游戏背景设置在了纽约市,玩家需要和其他蜜蜂竞争采集花粉表演摇摆GC2019贪婪之秋10分钟游戏演示捏人战斗和剧情IGN带来了一段贪婪之秋的10分钟游戏演示,为我们展示了游戏在捏人技能树选择战斗探索和一些剧情场景的画面。贪婪之秋10分钟游戏演示根据介绍,玩家们将踏上一片充满魔力财富未解之谜和奇我的世界光追演示公布对比原版仿佛两个游戏英伟达GeForce频道公布了我的世界在光线追踪模式下的游戏演示,并在场景里面开关RTX进行了对比,可以说在开启前后看起来完全是两个游戏。我的世界光追演示公布此前官方表示,将会免费GC2019我的世界地下城13分钟实机演示炫酷技能爽快砍杀IGN分享了一段我的世界地下城的13分钟实机玩法演示,展示了合作探索地牢,战斗技能敌人以及更多玩法要素。视频欣赏本作支持Solo与最大4人联机合作,加入大量新武器道具,以及充满陷阱