HTC安卓手機(jī)存重大漏洞 多款機(jī)型受影響
受影響的宏達(dá)電手機(jī)機(jī)型包括EVO 3D、EVO 4G、Thunderbolt,另外可能還有Sensation系列。
據(jù)悉,宏達(dá)電的部分Android智能手機(jī)植入了一個(gè)記錄程序,會(huì)記錄你在手機(jī)上的使用行為。這樣就已經(jīng)夠糟了,但根據(jù)Android Police研究人員表示,這個(gè)窺探程序還有重大的安全漏洞,可讓黑客們輕松取得它所收集的信息。
根據(jù)研究人員Trevor Eckhart、Artem Russakovskii與Justin Case指出,宏達(dá)電推出了一套記錄工具會(huì)收集系統(tǒng)與個(gè)人信息。此外,宏達(dá)電還在其Android OS安裝之中加入了一個(gè)名為androidvncserver.apk的程序,它是一個(gè)虛擬網(wǎng)絡(luò)運(yùn)算(VNC)遠(yuǎn)程存取服務(wù)器。理論上,宏達(dá)電可以通過它來遠(yuǎn)程遙控你的手機(jī)。
但更可怕的是,任何在受影響的手機(jī)上的程序,只要提出android.permission.INTERNET(有需要連結(jié)至網(wǎng)絡(luò)或顯示廣告都會(huì)需要)要求的話,就能取得它的資料。
研究人員發(fā)現(xiàn)這個(gè)記錄程序所收集的信息包括:使用者帳戶清單,包括電子郵件位址與最近的網(wǎng)絡(luò)與GPS定位、以及部分先前的地點(diǎn)記錄的同步狀態(tài);手機(jī)使用記錄的電話號(hào)碼;短信息資料,包括手機(jī)號(hào)碼與編碼文字;系統(tǒng)記錄(包含kernel/dmesg與app/logcat),其中包括所有執(zhí)行的程序,很可能還包括電子郵件位址、手機(jī)號(hào)碼與其他私人信息。
【編輯推薦】