2013年7月4日 星期四

Android 1.6即存在漏洞 危及99% Android裝置

聯合新聞網/記者楊又肇/報導

根據病毒研究單位Bluebox Security表示,一組從Android 1.6版本便存在的系統漏洞,可能導致近99%的Android裝置受影響。目前Bluebox Security表示Google

已經在今年2月填補此項漏洞,不過包含HTC、三星等廠商由於客製化等緣故,可能並未修正此問題。

病毒研究單位Bluebox Security透露,近期對於Android平台的研究發現一項從Android 1.6即存在漏洞,將可透過自製APK內容繞過系統加密簽證機制,進而可在後端安裝惡意程式監控裝置使用資料。因此將可讓有心人士透過各種方式,讓使用者下載安裝後侵入其裝置後台。

根據Bluebox Security透露,Google在今年2月期間其實已經將此項漏洞予以填補,不過問題在於許多與Google合作,或者是直接使用Android平台所設計產品可能尚未修正此項漏洞。就Bluebox Security進一步說明,目前三星新款Galaxy S 4已經透過更新檔案修正,而Google旗下Nexus系列機種則正在著手填補此漏洞

而針對此項漏洞細節,Bluebox Security預計將在7月底於美國拉斯維加斯舉辦的Black Hat安全大會上進行說明。

※相關連結》

‧UNCOVERING ANDROID MASTER KEY THAT MAKES 99% OF DEVICES VULNERABLE (Bluebox Security官方部落格)

數位資訊

更多資訊在http://diypc.gamefyr.com

沒有留言:

張貼留言