安全研究人士10月2日披露了Android移动操作系统的两大严重漏洞,这些漏洞有可能让所有的Android设备面临照片流出、摄像头被控制等风险。
研究人士称,这一漏洞意味着“几乎每台Android设备”都会受到影响,无论其所搭载的是1.0版本Android系统还是最新的5.0版本,而目前市场上Android设备数量超过10亿台。
黑客可利用这些漏洞欺骗用户访问含有恶意MP3或MP4文件的网站,一旦用户预览被感染的多媒体文件(通常以音乐或视频方式出现),其Android设备就会迅速被黑。
黑客可以控制被黑的设备,取得对其数据、照片、摄像头和麦克风的准入权。
这并非安全研究人士首次发现这一部分的Android代码存在重大被黑风险。今年早些时候,发现了上述漏洞的移动安全公司Zimperium zLabs披露了一系列的7个Stragefright漏洞,这些漏洞可能令黑客仅通过一条被感染的多媒体文本信息就黑掉最多9.5亿台Android设备。
而此次新发现的两个漏洞所带来的新问题更加广泛,原因是影响的设备更多。第一个新漏洞被称为“CVE-2015-6602”,这个漏洞影响到了从2008年第一代Android操作系统推出以来所发布的几乎所有Android设备。第二个新漏洞则被称为“CVE-2015-3876”,影响到了搭载5.0版本Android及以上版本系统的设备,并使得上述问题更易触发。
据《财富》杂志报道,谷歌公司对这些漏洞回应称,该公司已在开发相关补丁。从该发言人的言论来看,预计谷歌将在10月5日开始面向Nexus设备公开提供补丁。
评论