谷歌旗下资安团队“Project Zero”公布,他们发现有人恶意透过安卓系统中的“零日漏洞”控制至少14款手机! 有关漏洞问题可说是相当严重,因为还可可以完全控制至少14款安卓手机,尤其是目标手机在下载不信任App时,更容易被入侵。另一个情况则是,有关漏洞将会根据Chrome浏览器的漏洞相互利用,引发线上攻击。
“零日漏洞”也就是还未修补的程式或还未被发现的漏洞,骇客也针对这个情况,趁机攻击。 谷歌的Project Zero指出,该团队发现有关漏洞似乎被以色列骇客集团(NSO)或者是其他组织利用,但NSO也为此出面否认。 受影响的机型包括Pixel 1、Pixel 1 XL、Pixel 2、Pixel 2 XL(Pixel 2 系列已升级Android 9、Android 10 Preview 版本不受影响、华为P20、红米5A、红米Note 5、小米A1、三星 Galaxy S7、三星Galaxy S8、三星Galaxy S9、OPPO A3、Moto Z3、LG旗下Android Oreo系统的手机。 针对有关严重漏洞,谷歌将会于10月期间推出安卓安全性更新修补版本。因此,在谷歌还未释出新的修补程式前,用户受促避免从谷歌Play Store下载App,另外也不要从来源不明的网站下载程序。 |
ADVERTISEMENT