虽然手机电脑为人们的生活带来了极大的便利,让人们的视野变得开阔,但一直以来手机电脑系统的漏洞问题就深受大众关注,因为一不小心出现漏洞就很有可能产生安全性的问题,泄露用户信息,给人们的生活带来极大的困扰。

众所周知,谷歌有一个Project Zero研究小组,专门研究系统的高危漏洞问题。近日,Project Zero小组就发现了新的安卓高危漏洞"零日漏洞",此次至少有18款手机会受到影响,华为、小米、三星等手机,就连谷歌自家的手机也没能幸免于难。

安卓再爆谷歌高危漏洞,华为小米等18款设备中招

据了解,该漏洞最初在Linux内核中发现,早在2018年初就已经进行了修复,只是目前谷歌方面还未透露为何会再次出现漏洞,也未透露之前发布的补丁为何没有进入到Android安全更新中。需要注意的是,该漏洞作为本地特权升级漏洞,轻而易举就可以获得手机的root全新,而且还可以通过安装不受信任的应用等对手机进行攻击。

谷歌研究小组发现,以色列的NSO集团正在利用此漏洞,此前NSO利用过漏洞进行攻击。当时NSO通过漏洞直接越狱iOS和安卓系统的root权限,直接激活用户摄像头和麦克风权限,获得手机用户的各种隐私,让人不得不怀疑。

安卓再爆谷歌高危漏洞,华为小米等18款设备中招

9月27日,谷歌首次将零日漏洞向安卓团队公开,并要求其在7天之内进行修复,10月4日将向外界公开,目前该漏洞已经被修复,估计会在10月份的安全更新中发布。对此,NSO也进行了回应,并表示不会出售该漏洞,也不会利用该漏洞,并表示该漏洞的诞生和NSO无关。

安卓再爆谷歌高危漏洞,华为小米等18款设备中招

不过,对于普通用户而言,这一次漏洞并大家想象中那么严重,因为黑客和恶意攻击者在进行攻击时需要在手机安装下相应的程序才能进行攻击,所以黑客们利用此漏洞进行攻击的成本比较高,而且针对性也不是很强,成功的几率很小,但不管怎样,用户也不能掉以轻心。

同时,谷歌也呼吁那些受到影响的手机用户在收到更新通知后尽快升级系统,并且还提醒用户不要随便安装那些来路不明的APP,否则很有可能造成不可弥补的后果。总而言之,大家还是要通过正规渠道来下载APP。

相关文章