范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

AndroidNFC漏洞可被黑客拿来传播植入恶意软件

  ZDNet 报道称,近期曝光的一个 Android 漏洞,导致黑客能够利用设备上的近场接触(NFC)功能,向受害者传播植入恶意软件。  CVE-2019-2114 漏洞报告指出,问题源自一项鲜为人知的 Android OS 功能,它就是 NFC Beaming 。所有运行 Android 8 Oreo 及以上版本的设备,都会受到影响。
  据悉,NFC 广播通过设备内部的 Android OS 服务(Android Beam)来工作。(截图 via ZDNet )
  这项服务允许 Android 设备使用近场通讯(NFC)技术来替代 Wi-Fi 或蓝牙,将图像、文件、视频、甚至应用程序,发送到另一台设备上。
  通常情况下,通过 NFC 传输的 APK 安装包会存储在设备上,并在屏幕上显示相关通知,询问用户是否允许安装未知来源的应用程序。
  然而今年 1 月,一位名叫 Y. Shafranovich 的安全研究人员发现:在 Android 8(Oreo)或更高版本的系统上通过 NFC 广播来发送应用程序,并不会显示这一提示。
  相反,该通知允许用户一键安装应用程序,而不发出任何安全警告。
  尽管缺少一个提示,听起来似乎并不那么重要,但它还是成为了 Android 安全模型中的一个重大问题。
  庆幸的是,谷歌已在 2019 年 10 月修复了这个影响 Android 设备的 NFC Beaming 漏洞。
  “未知来源”的定义,特指通过官方 Play 商店之外安装的任何东西,其默认都被视为不受信任和未经验证。
  若用户需要侧载外部应用,必须前往设置菜单,然后手动启用“允许从未知来源安装应用”。
  Android 8 Oreo 之前,这项设置并没有什么问题。然而从 Android 8 Oreo 开始,谷歌将这种机制重新设计为基于 App 的设置。
  在 CVE-2019-2114 漏洞中,Android Beam 竟然被列入了白名单,获得了与官方 Play 应用商店相同的信任权限。
  谷歌表示,Android Beam 服务从来就不是安装应用程序的一种方式,而仅仅是一种在设备之间传输数据的方式。
  即便如此,该公司还是在 2019 年 10 月的 Android 安全补丁中,将 Android Beam 踢出了这款移动操作系统中的受信任来源列表
  对于数百万仍处于危险之中的 Android 用户,我们在此建议大家尽快升级 手机 的安全补丁、或者尽量在不使用时关闭 NFC 和 Android Beam 功能。
  【来源:cnBeta.COM】

更新让Windows7陷入黑屏微软被吐槽后让步!微软本月初发布了其Windows7的最终公共安全更新,不过这个更新却引起了众多用户的不满,因为用户安装了这一补丁后出现了桌面墙纸工作不正常导致黑屏的问题。随后,微软承认安装KB45微软改变主意在停止支持后为Windows7黑屏bug开发免费补丁微软本月初发布了其Windows7的最终公共安全更新,在10多年后终于历史性地终止了对该操作系统的支持。但是我们都知道某些Windows7用户安装了这一补丁后出现了桌面墙纸工作不正毁灭战士永恒NS版将继续跳票为保证30FPS游戏体验为了保证3月20日准时与玩家见面,毁灭战士永恒的开发者们正在加班加点完成游戏最后的开发工作。不过Switch版却不得不让玩家们再多等一段时间,但游戏的联合制作人MartyStrat俄罗斯方块手游重新上架Android和iOS平台1月26日消息,据科技媒体TheVerge报道,EA宣布其俄罗斯方块游戏于4月21日关闭。值得注意的是,新的开发商N3twork获得了官方授权许可,开发了全新的俄罗斯方块游戏。当前支付宝推出免费在线医生湖北优先在线义诊1月25日消息,阿里巴巴发文表示,为了尽可能缓解医护负担,并解决居民日常就医需要,阿里健康的同事联合支付宝上线了在线义诊服务。据悉,只要打开手机支付宝,搜索ldquo问专家rdquUnityXR更新不再支持GoogleVRGearVR和OpenVRUnityXR是Unity专为跨平台开发而打造的一套环境,旨在帮助用户轻松完成虚拟现实(VR)和混合现实(MR)应用的开发工作。去年推出的UnityXR框架,目前已被90以上的项目Vine正式上线短视频应用Byte将与TikTok等应用展开较量据外媒报道,两年前,Vine联合创始人DomHofmann宣布他将开发一款短格式视频应用继任者,今日,Byte在iOS和Android上首次亮相。据悉,该应用允许用户拍摄或上传6秒继PussyCash之后SextPanther网站又有敏感数据泄露继PussyCash之后,总部位于美国亚利桑那州的SextPanther亦遭遇了严重的数据泄露,导致成千上万人的隐私信息被曝光。该网站在亚马逊AWS云端存储了约1。1万的身份证明文ChromiumEdge正式发布ChromeFirefox送上蛋糕微软GoogleMozilla虽然在浏览器竞争上都是死对头,但一直保持着良好传统,那就是每次对手发布重大新版本的时候,都会送上蛋糕以示庆贺。现在,基于Chromium内核的全新EdGoogle对搜索结果设计升级对抗性反馈做回应正做调整据外媒报道,两周前,Google开始调整搜索结果设计。一方面,通过对ldquo广告rdquo标签加粗处理来让广告在页面中的显示更加突出,另一方面,它还在结果中显示网站图标,至于哪个MicrosoftEdgeDev最新版迎来收藏夹项目去重功能如果您仍然在使用旧版MicrosoftEdge,并且安装了新ChromiumMicrosoftEdge浏览器后,在同步收藏夹时可能会遇到一些问题,因为很可能会遇到重复的项目,如果收
防止沉迷!腾讯旗下80款游戏落实防沉迷新规对于腾讯来说,旗下游戏都将落实防沉迷新规,而他们的拳头游戏王者荣耀已经先行了一步。腾讯今日表示,腾讯旗下共计80款游戏将落实防沉迷新规接入工作探索ldquo人脸识别rdquo技术应惠普光影精灵6游戏本开启预约144Hz电竞屏近日,惠普推出了专为游戏玩家打造的第六代游戏电脑家族,其中,惠普光影精灵6游戏本目前正在京东预售,售价5999元起。光影精灵6游戏本升级了全新的Intel十代酷睿i510300Hi英雄联盟手游下个月技术测试配置要求极低去年10月举办的英雄联盟十周年活动上,RiotGames(拳头游戏)宣布,名为WildRift全新版本的英雄联盟手游将于2020年登陆iOSAndroid和主机平台。英雄联盟手游的腾讯启用王者荣耀新规未成年人每天游戏时长不超1。5小时作为目前最吸金的手游,腾讯也是启用了新的规定,当然这是针对未成年人的。王者荣耀官网公布未成年人防沉迷新规接入公告显示,对未成年人玩游戏再次作出限制,规定未成年人每天游戏时长不能超过Windows10OEM渠道告别32位版本这意味着什么?本周,微软宣布,自2020年5月更新开始,Windows10OEM渠道将彻底告别32位版本。在这之后,软件巨头将不再向原始设备制造商提供非64位版本的系统。对于当前仍在使用早期32腾讯放大招,小学生遭殃充值400元后要刷脸认证5月15日消息,通过微信实名认证的用户中,也存在一些未成年人使用家长身份证注册微信的现象,这样一来,在玩腾讯旗下的游戏时,他们便可绕过防沉迷限制。在玩游戏时,小孩可能会为了一个装备俄罗斯方块效应已正式登陆OculusQuest俄罗斯方块效应已于今日正式登陆OculusQuest游戏商店,该作品最早于2018年登陆索尼PlayStation4平台,并于去年在PC端的EpicGames游戏商店销售。作为当前任天堂发布多张免费高清壁纸狸克欢迎你登岛任天堂英国区官方推特账号,刚刚分享了多张高清桌面壁纸,涵盖了动物森友会明星大乱斗塞尔达传说等游戏主题的艺术创作或屏幕截图。所有壁纸的分辨率均为1920times1080,且可供网友外星人新发Area51mR2游戏本十核i910900K戴尔及其旗下Alienware今天发布了全产品线的2020年春季新品,台式机笔记本集体升级,其中AlienwareArea51mR2无疑是最闪耀的,无愧于ldquo外星人rdquo动森人气爆棚Nookazon趁势推出第三方互动网站发售才两周,任天堂Switch上的动物森友会游戏便突破了1100万的销量。不出所料的是,互联网上很快就出现了一系列围绕动物森友会主题的互动网站。比如名字风格上模仿亚马逊,允许玩家评游戏玩家的福音暗黑破坏神2重制版细节曝光对于不少老玩家来说,都很希望暴雪能够对暗黑破坏神2重制,而这个愿望即将实现了。最新报告称,暴雪娱乐或于今年晚些时候发布由命运2工作室打造的暗黑破坏神II复活游戏的高清重制版。如果爆