內建軟體又有漏洞 Android用戶慎防

人氣 128

【大紀元2016年08月08日訊】應用在數以千萬計Android裝置的軟體,遭發現嚴重安全漏洞,將使攻擊者能完整存取手機資料。

英國廣播公司(BBC)報導,Checkpoint公司研究人員揭露,美國高通公司(Qualcomm)生產應用在晶片組上的軟體,有危及資安疑慮。

目前雖無證據顯示有駭客利用這個漏洞,但Checkpoint公司行動裝置管理部負責人蕭洛夫(Michael Shaulov)表示:「我確定接下來3到4個月內,就會發現有人利用這項弱點。」

有疑慮的包括掌控繪圖和密碼指令的軟體,而後者控制手機內部不同程序的交流。

Checkpoint公司今年初已將相關資訊與概念性驗證(Proof of Concept, POC)程式提供給高通公司,而高通公司據信已對此研發補丁,工廠產品也應改為使用修正版本。

新補丁已向手機生產商與經營者發布,但尚不清楚有多少公司已對顧客手機進行更新。

Checkpoint公司研發1款免費App「QuadRooterScanner」,可用來檢查系統補丁是否已下載安裝,以確認手機是否有任何漏洞。

蕭洛夫也指出,Android使用者應只在官方GooglePlay Store下載App,避免成為惡意程式受害者。(轉自中央社)

相關新聞
Line資安漏洞  呼籲用戶更新軟體
中華電信:用電腦繳稅 防毒防駭很重要
智慧型手錶重大漏洞 恐淪駭客目標
內建軟體爆漏洞 Android手機易遭駭
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論