近日,移動網絡安全公司Bluebox Security宣布,在Android操作系統(tǒng)中發(fā)現(xiàn)重大安全漏洞,可能影響到當前99%的Android設備。同時,該公司首席技術官杰夫·佛利斯塔爾(Jeff Forristal)稱,目前三星GALAXY S4是當下唯一一款對該漏洞免疫的手機。
據(jù)Bluebox Security稱,該漏洞自四年前的Android 1.6(Donut)就已經存在。它允許惡意開發(fā)人員修改合法APK文件的代碼,同時并不破壞其密碼簽名。這意味著黑客可以將幾乎任何一款Android應用變成惡意的“僵尸程序”。換言之,允許黑客遠程獲取Android設備上的數(shù)據(jù),還可以控制其功能,如撥打電話和發(fā)送短信等。而這一切又是在用戶、谷歌和應用開發(fā)人員毫無覺察的情況下進行的。
Bluebox Security表示,該漏洞已于今年2月通知谷歌,但由于Android的碎片化以及設備制造商和移動運營商并不經常更新系統(tǒng),因此Android設備存在大面積感染的可能。
Forristal希望手機生產廠家都能夠采取負責任的行動,及時發(fā)布安全補丁來解決這個問題;同時提醒用戶可以通過電子市場以及Android內置系統(tǒng)更新程序進行安裝更新,以達到自我保護的目的。據(jù)透露,谷歌目前也正在為Nexus設備開發(fā)補丁程序。