Android爆資安漏洞

Android爆資安漏洞

(法新社舊金山27日電) 網路安全公司Zimperium今天警告,全球最熱門智慧型手機作業系統Android存在漏洞,駭客恐能透過文字訊息入侵操控。

Zimperium行動安全(Zimperium Mobile Security)在部落格中說:「攻擊者只需要利用你的手機號碼,就能透過MMS(多媒體訊息)發送特製媒體檔案遠端操作。」

根據Zimperium,名為Stagefright的Android程式碼是問題核心。Stagefright會自動預載文字訊息附檔影片,讓收件人不必苦等看影片。

根據Zimperium的德瑞克(Joshua Drake)研究,駭客可以在影片檔案隱藏惡意程式碼,即使智慧型手機用戶從未開檔或讀取消息,惡意程式碼也會被釋出。

Zimperium說「任何人都會是這類攻擊目標」,還提到Stagefright是目前為止發現最嚴重的Android漏洞。

Zimperium說,已將這個問題通報谷歌(Google),並將修補程式提供給這家加州網路公司,防止入侵情事。

Zimperium表示:「谷歌迅速採取行動,48小時內將修補程式提供內部程式碼部門,但不幸地,這僅會是一段漫長更新部署過程的開端。」

根據Zimperium,似乎尚未出現駭客利用Stagefright弱點的情況。