在Android设备中出现VPN绕过漏洞允许恶意应用通过VPN并重定向数据的情况,那么在补丁发布前,该如何阻止这种情况发生?
Nick Lewis:Ben Gurion大学网络安全实验室的研究人员最近在Android KitKat 4.4中发现了一个漏洞,该漏洞允许恶意应用重定向通过VPN发送的安全数据。数据在加密之前被重定向,并可能被拦截和发送到恶意网络地址。虽然研究人员公布了一段视频来展示他们的发现,但该漏洞如何被利用和漏洞的详细信息并没有公开发布。
这个漏洞似乎是一种中间人攻击,这种攻击可以以多种不同方式完成,例如ARP欺骗、DNS劫持、BGP劫持或者浏览器中间人攻击等。这些攻击和VPN绕过漏洞可以让攻击者重定向数据。此外,一些系统允许路由、ARP表、静态DNS条目等由用户进行手动更新,这可能会产生与这些攻击类似的影响。它们还允许授权或未经授权的用户在数据到加密VPN通道之前重定向IP连接,这允许攻击者捕捉密码或其他敏感数据。
虽然在Android系统的更新配置和VPN配置中确实存在安全漏洞,但谷歌和三星联合对该漏洞作出回应,声称这不是一个漏洞,而是“拦截未加密网络连接的非预期方式”。
在补丁或安全配置发布之前,为了保护易受攻击的Android设备,企业应该禁止员工安装未经批准的应用。此外,使用移动设备管理产品来检测未经授权应用的安装以及系统中的配置变更。企业还应该确保他们使用应用层加密来保护抵御这些类型的攻击。
尽管谷歌已经发布了一个补丁来解决这个漏洞问题,但并不建议企业等待补丁,因为更新要取决于移动运营商,移动运营商在补丁更新方面并不是很迅速,他们也没有定义补丁周期。因此,在发现漏洞时,想要保持设备的安全性的关键是部署预防措施。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
工业控制系统网络应防范“内鬼”
来自内部的安全威胁可能比很多外部攻击更强烈,更有破坏力。对于管理着关键基础架构和制造过程的工业控制系统网络来说,尤其如此……
-
Rowhammer漏洞:PC遭殃后,Android设备也难逃魔掌
此前Rowhammer硬件漏洞在PC中被发现,而近日有研究人员展示了可在移动设备上实施利用的Rowhammer漏洞……
-
警惕!谷歌Adsense恶意软件悄然传播给Android用户
卡巴斯基实验室的新研究发现Svpeng手机银行木马的新变种正被传播到Android设备,而且不需要任何用户交互……