3月28日,据可靠消息称,安卓系统在升级时存在“PileUp”高危漏洞。手机里即使无任何恶意或权限的程序,黑客也可在用户不知情的情况下,随系统升级获得高敏感权限并发动信息安全攻击。
一般手机应用在获取新权限时会要求用户确认。但印第安纳大学系统安全实验室和微软研究院的研究人员研究发现,安卓系统为了简便,在系统升级时不打扰用户,在后台自动给予手机应用权限,这导致一些没有高敏感权限的恶意软件在升级后,可以偷偷获得访问用户密码、通话记录、发送短信等系统权限,甚至替换系统应用。手机用户的隐私信息面临严峻的威胁。
安卓升级漏洞影响几乎所有安卓版本及手机:三星、LG和HTC等在全球范围内定制的3522个安卓版本里均存在该漏洞。
手机安全威胁无孔不入,连安卓系统的升级过程亦难幸免。广大安卓用户在升级系统之时要提高警惕,保护好个人的隐私信息,严防恶意攻击,而使用保护数据本源安全的加密软件是最有效的办法!
(责任编辑:安博涛)