科技动态:Google研究人员发现严重的Android安全漏洞会影响Pixels 三星手机等

导读 随着科技的发展,很多新科技的诞生许多朋友无法了解,相信通过Google研究人员发现严重的Android安全漏洞会影响Pixels 三星手机等这篇文章

随着科技的发展,很多新科技的诞生许多朋友无法了解,相信通过Google研究人员发现严重的Android安全漏洞会影响Pixels 三星手机等这篇文章能帮到你,在和好朋友分享的时候,也欢迎感兴趣小伙伴们一起来探讨。

Google安全研究人员经常披露严重的安全问题,这些问题会影响各种产品或操作系统。尽管他们可能会在此过程中激怒公司的某些竞争对手,但Google还是使用自己的软件做同样的事情。该公司刚刚发现了一个严重的安全漏洞,该漏洞应在2017年12月一路修复,并且可能允许攻击者监视受害者的设备。可能受影响的设备列表包括Pixel,Pixel 2,Galaxy S9和Huawei P20系列等几款高端手机。但是,这并不是所有的坏消息,因为该公司已经在推出修复程序。此外,尽管漏洞可能很危险,但如果事先未安装其他恶意软件,则不允许远程访问设备。

容易受到攻击的设备列表更大,包括较旧的Galaxy S7和S8型号,Moto Z3以及小米和Oppo生产的手机。谷歌解释说,零日问题应该在2017年末进行修补,但是运行Android 8或更高版本的设备仍可能受到零影响。

Google还选择在本月通过安全更新对其进行修补之前公开此安全问题,因为有证据表明该漏洞当前已被广泛针对:

我们有证据表明该错误已在野外使用。因此,此错误的披露期限为7天。经过7天或广泛发布了补丁程序(以较早者为准),错误报告将对公众可见。

攻击者将能够利用此漏洞获得对设备的root访问权限,在这种情况下,几乎一切皆有可能。目前尚不清楚谁在积极利用此漏洞或出于何种目的。根据ZDNet,Google零项目团队发现了此漏洞,而Google威胁分析小组(TAG)找到了真实使用情况的证据。

同样,这并不意味着黑客可以在不事先与您互动的情况下直接点击您的手机。Android开源项目对ZDNet表示:“此问题在Android上的严重程度为高,仅此一个问题就需要安装恶意应用程序以进行潜在利​​用。”“任何其他媒介,例如通过网络浏览器,都需要与其他漏洞利用程序链接。

该漏洞已与NSO Group相关联,该公司是以色列的一家公司,该公司以出售利用类似漏洞的监视工具而闻名。

如果您使用的是列表中的电话之一,则应在即将发布的安全更新尽快安装。您可以通过此链接在Google的错误跟踪器网站上了解有关该漏洞的更多信息。