Android用戶慎防 內建軟體又有漏洞
2016/8/8 21:28(8/8 21:43 更新)
(中央社倫敦8日綜合外電報導)應用在數以千萬計Android裝置的軟體,遭發現嚴重安全漏洞,將使攻擊者能完整存取手機資料。
英國廣播公司(BBC)報導,Checkpoint公司研究人員揭露,美國高通公司(Qualcomm)生產應用在晶片組上的軟體,有危及資安疑慮。
目前雖無證據顯示有駭客利用這個漏洞,但Checkpoint公司行動裝置管理部負責人蕭洛夫(Michael Shaulov)表示:「我確定接下來3到4個月內,就會發現有人利用這項弱點。」
有疑慮的包括掌控繪圖和密碼指令的軟體,而後者控制手機內部不同程序的交流。
Checkpoint公司今年初已將相關資訊與概念性驗證(Proof of Concept, POC)程式提供給高通公司,而高通公司據信已對此研發補丁,工廠產品也應改為使用修正版本。
新補丁已向手機生產商與經營者發布,但尚不清楚有多少公司已對顧客手機進行更新。
Checkpoint公司研發1款免費App「QuadRooter Scanner」,可用來檢查系統補丁是否已下載安裝,以確認手機是否有任何漏洞。蕭洛夫也指出,Android使用者應只在官方Google Play Store下載App,避免成為惡意程式受害者。1050808
本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。