黑莓稱Z10智能手機(jī)存在重大漏洞 安全應(yīng)用反倒惹禍
黑莓本月早些時(shí)候向Z10智能手機(jī)用戶發(fā)布安全報(bào)告稱,Z10存在重大安全漏洞。
黑莓在安全報(bào)告中稱,這一缺陷與Z10的安全和備份應(yīng)用“黑莓保鏢”(BlackBerry Protect)有關(guān),與操作系統(tǒng)本身無關(guān)。
安全報(bào)告顯示,部分Z10預(yù)裝的“黑莓保鏢”存在一處權(quán)限提升缺陷,可以被惡意應(yīng)用利用。黑客可以竊取設(shè)備的密碼,盜取數(shù)據(jù),使得用戶不能清除設(shè)備中存儲的數(shù)據(jù)。
該缺陷的“危急”之處在于,它能欺騙用戶安裝通過“黑莓保鏢”重置密碼的應(yīng)用。盡管設(shè)備仍然在用戶手中,但黑客可以竊取設(shè)備中存儲的數(shù)據(jù)。
除10.0.9.2743版本外,該缺陷影響黑莓10 10.0.10.261及之前的版本。黑莓7及更早版本的用戶,以及最近數(shù)周升級到黑莓10.1的用戶不會受到影響。
黑莓在安全報(bào)告中稱,該缺陷“目前并未被大規(guī)模利用”,但Z10個(gè)人和企業(yè)用戶應(yīng)當(dāng)盡快升級設(shè)備。