Open Handset Alliance Android SSL证书欺骗漏洞


发布日期:2011-07-29
更新日期:2011-07-29

受影响系统:
Open Handset Alliance Open Handset Alliance Android 2.1
Open Handset Alliance Open Handset Alliance Android 2.0.1
Open Handset Alliance Open Handset Alliance Android 1.5
Open Handset Alliance Open Handset Alliance Android 1.0
不受影响系统:
Open Handset Alliance Open Handset Alliance Android 2.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 48940

Android是Google通过Open Handset Alliance发起的项目,用于为移动设备提供完整的软件集,包括操作系统、中间件等。

Open Handset Alliance在实现上存在Android SSL证书欺骗漏洞,本地攻击者可利用此漏洞显示错误SSL证书,使受害者误以为他们正在查看合法的站点。

<*来源:Shuhei Ohtani
 
  链接:http://www.privateerlabs.net/research/evadingscanningviatheandroideventmodel
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Open Handset Alliance
---------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.openhandsetalliance.com/android_overview.html

相关内容