13
雷鋒網(wǎng)7月28日消息,據(jù)網(wǎng)絡(luò)安全公司Zimperium表示,他們?cè)贏ndroid設(shè)備了發(fā)現(xiàn)了一處安全漏洞,黑客可以借此在用戶不知情的狀態(tài)下遠(yuǎn)程訪問設(shè)備。
Zimperium表示,此漏洞存在于Stagefright媒體庫(kù)(用于處理媒體文件)中。只要知道用戶的電話號(hào)碼,黑客就可以通過彩信向該用戶發(fā)送一個(gè)媒體文件,隨即便能入侵用戶手機(jī)。
甚至,黑客可以在用戶睡覺時(shí)發(fā)送特洛伊文件,入侵后再將其刪除,這樣一來用戶完全不知自己的手機(jī)被黑了。之后,黑客便可以隨心所欲地監(jiān)控用戶,竊取用戶信息。
Zimperium表示,該漏洞影響Android2.2至5.1版本,預(yù)計(jì)約95%的Android設(shè)備會(huì)受到影響。
公司不僅發(fā)現(xiàn)了漏洞,還開發(fā)補(bǔ)丁程序,在今年4月和5月初提供給了Google,后者也已將補(bǔ)丁程序提供給了部分合作伙伴廠商。不過,補(bǔ)丁到達(dá)終端用戶手中可能還需要一段時(shí)間。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。