英國廣播公司報導,Android系統發現漏洞,進一步追查與高通特定晶片有關,初估有9億手機暴露風險,駭客能藉由漏洞掌控手機,但目前沒有證據顯示駭客曾經攻擊漏洞,高通已經修改程式,但手機商是否即時更新,目前不得而知。
藉由逆向工程方式測試6個月,發現圖形處理軟體出現漏洞,駭客能夠利用漏洞,控制手機多項配備,取得更多資訊;高通因此發出修補程式,同時發佈手機製造商與營運商,但目前不清楚何時發佈到使用者手機。
目前資安人員建議,Android使用者最好旨在Google Play下載應用程式,不要下載非官方JPK檔案,以免安裝到高風險軟體,主動詢問手機商是否能更新現有程式,填補程式漏洞,降低系統遭受攻擊風險。
沒有留言:
張貼留言