Android新出高危漏洞 部分設(shè)備將永遠(yuǎn)不能修復(fù)
2016-09-12 15:45 運(yùn)營商世界網(wǎng) 曾歡/文
運(yùn)營商世界網(wǎng) 曾歡/文
9月12日消息,有媒體報(bào)道,擁有用戶數(shù)量龐大的Android系統(tǒng)在最近被曝光了兩個高危漏洞,這不僅影響了很多設(shè)備,更加要命的是其中一部分將永遠(yuǎn)得不到修復(fù)的機(jī)會。
據(jù)了解,這里兩個漏洞分別是谷歌Project Zero安全團(tuán)隊(duì)公布的CVE 2016-3861,另一個編號為CVE 2016-3862。
前者的漏洞風(fēng)險比較大,可以通過多種方式被利用,比如允許攻擊者開始執(zhí)行惡意程序,而且不需要使用者開放權(quán)限。這意味著將有一些使用者的手機(jī)無形中被操作!
第二種漏洞則能通過發(fā)送惡意圖像文件利用,其中惡意代碼能被隱藏在圖像嵌入的Exif數(shù)據(jù)中。受害者無需任何操作就能遭到幽靈式的入侵。
由此可知,這兩個漏洞都是比較危險的,雖然理論上谷歌很快會在新版本更新上修復(fù),但對于很多智能手機(jī)用戶來說,新系統(tǒng)的更新卻取決于手機(jī)廠商是否推出相應(yīng)版本。對于一些不支持新系統(tǒng)的機(jī)型,解決的辦法只能換個機(jī)了。有網(wǎng)友戲:如今提高手機(jī)銷售額的套路越來越深了。
智能手機(jī)的普及化一定程度上方便了我們的生活,但越來越多的隱私及安全也隨之受到威脅。安卓目前以將近80%的全球市場份額占據(jù)移動操作系統(tǒng)主導(dǎo)地位,出現(xiàn)如此高危漏洞影響之大可想而知。