13
雷鋒網(wǎng)7月28日消息,據(jù)網(wǎng)絡(luò)安全公司Zimperium表示,他們在Android設(shè)備了發(fā)現(xiàn)了一處安全漏洞,黑客可以借此在用戶不知情的狀態(tài)下遠(yuǎn)程訪問設(shè)備。
Zimperium表示,此漏洞存在于Stagefright媒體庫(用于處理媒體文件)中。只要知道用戶的電話號碼,黑客就可以通過彩信向該用戶發(fā)送一個媒體文件,隨即便能入侵用戶手機。
甚至,黑客可以在用戶睡覺時發(fā)送特洛伊文件,入侵后再將其刪除,這樣一來用戶完全不知自己的手機被黑了。之后,黑客便可以隨心所欲地監(jiān)控用戶,竊取用戶信息。
Zimperium表示,該漏洞影響Android2.2至5.1版本,預(yù)計約95%的Android設(shè)備會受到影響。
公司不僅發(fā)現(xiàn)了漏洞,還開發(fā)補丁程序,在今年4月和5月初提供給了Google,后者也已將補丁程序提供給了部分合作伙伴廠商。不過,補丁到達(dá)終端用戶手中可能還需要一段時間。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。