Android系统有安全漏洞最好别连公共WiFi网络

资讯 驱动中国 itcom 1,897 次阅读 0 条评论
分享 Q

驱动中国消息据外媒体报道,研究报告警告,Android 智能手机用户最好避开使用公共WiFi 网络,因为潜在的安全漏洞恐影响使用者权利。

德国Ulm 大学3 位研究员发现,黑客可以很轻松地截取Google 照片分享、记事日历和联络人等应用程序中的数据,还有其他 Google 的服务 (例如Gmail等),通过这安全漏洞,全体Android 设备的99% 用户都会受到影响。

此报告披露的消息将再次让市场聚焦Google 对手机操作系统的安全办法。此安全漏洞在Android 的 2.3.4 版与之后的版本均已部分修正。

3 月份时,Google 被迫移除50 多个流氓程序,这些程序可能窃取用户设备资讯,或窃用设备发送昂贵的信息。

此黑客攻击是利用不受保护的无线接点,模仿公共WiFi 热点 (例如连锁咖啡厅内的WiFi热点),捕捉未受认证的网络身分 (token)。

黑客会利用这些身分连上Google 各种服务,并修改其中资料,例如连上照片网站Picasa、记事日历和联络人名单,或者变更Gmail 登入密码等。但使用 Google 程序的 Android 企业用户则不受此安全漏洞的影响,因为所有信息往来均已默认加密。

Google 表示:“我们意识到此问题了,也已经在 Android 最新版本中修正了行事历和联络人的问题,目前我们在修正 Picasa 中的问题。”

根据研究员表示,部分较旧版的 Android 仍受此安全漏洞的影响。目前 Google 智能型手机99.7% 均使用 Android。

Android 安全软件供应商AVG Mobilation 副总裁 Omri Sigelman 表示:“此最新报告只显示出,Android 用户在使用手机时应该比使用个人电脑更小心。”

“所有平台对黑客而言都很脆弱,尤其是在平台刚新生的时期,Android 的开放性和热门程度意味着特别容易面对风险,遗憾的是,许多经营者并没有提供必要的升级版本,使得他们的用户对关键的安全危机变得脆弱,就像这次一样。”

Ulm 研究员建议 Android 用户连接公共WiFi 网络时,记得到“设定”关闭“自动同步”,且要清除先前已经用过的无线网络途径。“但现阶段最好的保护办法是,使用任何受影响的app 时,完全不要使用公共WiFi 网络。”

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友