国外媒体近日报道,发现99%的安卓设备存在重大安全漏洞。该漏洞允许黑客在不更改安卓应用程序数字签名的情况下,向应用程序中植入恶意代码,安全专家将该漏洞定义为“安卓系统签名漏洞”。从安卓4年前的1.6版到最流行的安卓4.0,全部存在安卓系统签名漏洞,漏洞涉及的安卓设备数以亿计。
经金山毒霸安全中心验证,安卓系统签名漏洞是一个非常严重、容易被利用且广泛存在的高危漏洞,黑客可以利用安卓系统签名漏洞,完成任意想要完成的任务:比如窃取手机隐私信息、完全控制用户手机等等。
举例来说,攻击者可以在正常的网银客户端中,植入带盗号、偷隐私、后台发短信的恶意程序,该恶意程序却有和正常网银完全一样的签名,安装时系统就不会报错。手机用户安装这个程序,就可能导致严重后果。
对于普通安卓用户而言,只能依赖安卓手机杀毒软件。金山手机毒霸已经针对安卓系统签名漏洞完成紧急升级,用户启用云查杀,即可对所有应用进行安全扫描。特别提醒,近期在安卓手机上安装新应用软件时,务必不要关闭杀毒软件,杀毒软件报警时,应该按提示停止安装或卸载恶意软件。
网友评论