5月11日下午消息,根據(jù)國外安全公司Check Point的報告顯示,現(xiàn)有的安卓系統(tǒng)中存在重大漏洞,該漏洞可能導致用戶隱私和財產(chǎn)安全受到威脅。
安卓系統(tǒng)已運行多年,但這世界上沒有完美無缺的軟件,黑客和程序員們總是能想到不同的辦法去攻破它。而本次Check Point發(fā)現(xiàn)的安全漏洞可以在安卓手機上直接運行盜號、廣告和勒索軟件,漏洞利用了在安卓M里啟用的權限許可功能,這個功能允許用戶手動同意請求手機相關權限的應用程序。
根據(jù)Check Point的報告顯示,在谷歌引入了權限功能之后,由于獲取權限的確認界面是獨立于應用程序之外的,大多數(shù)用戶無法手動允許應用的請求,這對一些本來合法的應用來說會影響體驗。所以谷歌在安卓6.0.1版中采用了一個臨時的方法去修復,允許Google Play商店在運行時直接授予權限。這個權限對于那些惡意應用程序也是有效的,這意味著直接從應用商店下載的惡意應用程序?qū)⒈蛔詣邮谟璐宋kU許可。
不過,谷歌已經(jīng)在即將面世的安卓8.0系統(tǒng)中修復了這個漏洞,但目前市面上的設備必須等待更新才能解決這個問題。國內(nèi)目前尚未引入Google Play應用商城,但市面上的應用商城安全水平大多參差不齊,如果用戶想要防止被惡意軟件感染,在谷歌修復該漏洞前最好避免下載任何疑似惡意軟件的應用程序。
【版權聲明】秉承互聯(lián)網(wǎng)開放、包容的精神,萬通商務網(wǎng)歡迎各方(自)媒體、機構轉載、引用我們原創(chuàng)內(nèi)容,但要嚴格注明來源萬通商務網(wǎng);同時,我們倡導尊重與保護知識產(chǎn)權,如發(fā)現(xiàn)本站文章存在版權問題,煩請將版權疑問、授權證明、版權證明、聯(lián)系方式等,發(fā)郵件至770276607@qq.com,我們將第一時間核實、處理。
部分資訊信息轉載網(wǎng)絡或會員自己投稿發(fā)布,如果有侵犯作者權力,請聯(lián)系我們刪除處理,聯(lián)系QQ:770276607
部分資訊信息轉載網(wǎng)絡或會員自己投稿發(fā)布,如果有侵犯作者權力,請聯(lián)系我們刪除處理,聯(lián)系QQ:770276607