科技时报 全球最新科技资讯专业发布平台

在近5年的时间里,数百万的安卓设备很容易泄漏数据

2016-05-07 21:22:05已围观次来源:科技时报编辑:夏雪

  

图片4.jpg


  一位安全研究人员说,数百种不同型号的安卓设备很容易像一些看似无害的应用程序泄露数据。

  FireEye在一个博客帖子中提出,该漏洞会允许黑客对你的个人数据做一些事情,比如查看短信记录和通话记录,甚至是更改系统设置。不幸的是,这个问题来自高通的软件包,它被使用在不同的设备上。

  “该漏洞被介绍时,高通提供了新API服务网络管理系统,以及随后的NETD守护进程。高通已经对NETD守护进程进行了改良”FireEye说。

  尽管新的版本也不是那么的安全,但是那些运行老版本的Android设备是最危险的。FireEye已证实,现在还是有一些设备使用的是Android Lollipop (5.0), KitKat (4.4) 以及 Jelly Bean MR2 (4.3)。就像是2011年出来的冰淇淋三明治至今仍然存在的。

  对用户来说,真正的威胁是如果攻击者试图利用这个漏洞,那么你的设备并不会给你提供任何警示,这取决于预期的操作。

  当然,FireEye已经把这些问题向美国高通公司和谷歌提出,在最后还提到了本月的安全公告。高通公司在收到通知后在90天内解决了这个问题。

  尽管如此,FireEye的说修补所有受影响的设备是很难的,几乎不可能,因为该漏洞包含在开放源代码中。

  目前还没有任何迹象显示该漏洞被人利用,所以现在还不用太担心了。但是也并不是说会一直安全,因为使用安卓的设备接近15亿,其中有许多使用的操作系统不是最新版本的。