安全研究人員本周表示,當(dāng)前智能手機面臨的兩大威脅可能會讓全球90%的智能手機用戶遭遇密碼和數(shù)據(jù)被竊、甚至黑客完全掌控手機的風(fēng)險。
威脅之一是,蘋果、谷歌安卓以及黑莓等智能手機的制造商執(zhí)行模糊的行業(yè)標準。該標準負責(zé)控制從網(wǎng)絡(luò)接入到用戶識別在內(nèi)的一切活動如何接受管理。
網(wǎng)絡(luò)安全公司Accuvant的手機研究人員Mathew Solnik在接受路透電話采訪時表示,這種風(fēng)險可能會讓攻擊者遠程控制手機,安裝惡意軟件、訪問數(shù)據(jù)并運行智能手機上的應(yīng)用等。
另一項威脅是舊金山Bluebox Security的研究人員發(fā)現(xiàn)的,可影響至多四分之三運行較早版本安卓軟件的手機。
Bluebox Security稱,這個被稱為“Fake ID”的漏洞可讓惡意應(yīng)用程序騙過安卓設(shè)備上運行的Adobe、谷歌以及其他公司的信任軟件,而用戶卻得不到任何通知。
Bluebox在聲明中表示:“基本上,任何依賴驗證簽名鏈的安卓應(yīng)用程序都會受到這一漏洞影響。”
路透無法獨立核實這些風(fēng)險。
編譯:靳怡雯 發(fā)稿:王鳳昌
原標題:智能手機管理缺陷讓大多數(shù)用戶面臨風(fēng)險