智能

有个 Android 漏洞会让密码锁屏失效

周韶宏 · ·

大量 Android 5.0 手机受到波及。解决方法也很简单——图案锁屏~

如果你在用 Android 5.0 的手机,并且习惯用密码锁屏的话,那么最近要注意安全问题了。

来自美国德州的一位安全分析师 John Gordon 发现了这个漏洞:黑客能绕过锁屏进入手机,并通过 USB 向目标手机输送恶意程序。

一段视频中,Gordon 展示了入侵的整个过程。他首先进入紧急拨号界面,之后随机输入一串数字并不断复制粘贴。这时候 Android 系统会自动跳回锁屏界面,再用快捷图标打开相机反复按下快门,Gordon 就顺利进入了系统。

这个漏洞意味着,假如哪天你把手机暂时托管给第三方比如拿去维修,黑客就有机会在你背后鼓捣这台手机,谁知道会发生什么可怕的事。

Gordon 的实验对象是 Nexus 手机,他将漏洞报告给 Google,后者在上个月发布了修复补丁。不过由于 Android 设备的碎片化,所有搭载 Android 5.0 的手机依然面临着风险。

科技博客 Extreme Tech 倒是认为这个漏洞并没有想象中可怕,它只适用于密码锁屏,图形、PIN 码都无法攻破。经过测试,三星 Galaxy S6、LG G4、2015 年款的 Moto G 都没有出现这个漏洞。

这不是 Android 第一次面对看似严重的安全问题。上个月网络安全机构 Zimperium 发现,黑客通过一条彩信就能远程截获一台 Android 手机,这个漏洞波及了 95% 的 Android 用户。

Google 此前还专门设立“安全漏洞悬赏计划”,为发现 Android 漏洞的用户和开发者提供最高 8000 美元的奖励。

题图来自 海洛创意


原文链接 (已下线): https://www.qdaily.com/articles/15047.html
Wayback 快照: http://web.archive.org/web/20171021134545/http://www.qdaily.com:80/articles/15047.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3w3erxplpj30u02pl1kx