网络安全公司最近发现了一个严重的脆弱性,影响了全球数百万像素智能手机 ,并在一份新报告中发表了他们的发现。根据该文档,所讨论的软件称为showcase.apk 。
它最初是由第三方公司Smith Micro Software开发的,用于Verizon商店内的演示设备。这些位置的员工将可以深入访问像素手机的许多功能 ,以便向有兴趣的客户“展示他们的工作方式”。通常,展示箱休眠;它没有做任何事情 。但是,熟练的黑客可以通过后门激活它。
APK(Android软件包套件)从Amazon Web服务上的不安全域接收其配置文件。从理论上讲 ,不良演员可以拦截这些连接或模仿网站,并为Pixel手机注入恶意软件或间谍软件 。另外,由于Showcase具有“过度的系统特权 ” ,因此,网络犯罪分子易于妥协目标。
你可能喜欢
您的Google Pixel 9屏幕会闪烁还是触觉更激烈?您并不孤单,值得庆幸的是有一个修复程序
大型Android安全更新修补了许多主动利用的缺陷 ,因此立即下载
这些恶意的Android应用程序安装了超过6000万次 - 这是保持安全的方法
自2017年9月以来,特别令人恐惧的是Showcase一直是Google Pixel生态系统的一部分。最糟糕的是,普通用户无法通过标准卸载过程删除APK,因为它被认为是系统级应用程序 。赋予状态“只有Google可以解决”。
修复正在进行
尽管情况可能很糟糕 ,但还是个好消息。首先,看来没有人,甚至没有坏演员 ,都不知道剥削 。Google发言人告诉《华盛顿邮报》,他们尚未看到任何可能归因于展示的攻击。他们声称没有任何“主动剥削”的证据,甚至暗示了这种攻击“不太可能 ”。
Google非常了解这个问题。这家科技巨头告诉《福布斯》 ,他们正在采取“出于丰富的预防措施”的行动,并计划向所有“支持的市场上的像素设备”推出补丁 。不用担心像素9系列,因为这四个型号都没有Showcase.apk。
Verizon也已知该报告。他们声明他们不再使用展示柜功能 ,同样,载体也没有看到任何持续开发的证据 。但是,像Google一样 ,Verizon从“出于丰富的预防措施 ”支持手机来删除该功能。
获得每日洞察力,灵感和收件箱中的交易
报名报名,以获取新闻,评论 ,意见,顶尖的技术交易等等。与我联系我的新闻和其他品牌的新闻和要约,代表我们值得信赖的合作伙伴或赞助人 ,或赞助您同意您同意条款,条件和隐私政策的信息,并享年16岁 。
补丁可用性
我们与Google联系以进行澄清 ,并从较早共享类似信息的同一位发言人中,尽管他们补充说这不是Android或Pixel漏洞。取而代之的是,这家技术巨头将手指指向Smith Micro。他们告诉我们 ,Pixel手机的补丁程序正在下一周内推出,Google正在通知其他Android制造商,这意味着第三方设备可能会遇到相同的问题 。
关于第三方Android何时会收到自己的修复程序 ,没有任何消息。据推测,这一切都按照其他品牌的要求。
如果您正在寻找提高设备安全性的方法,请查看Techradar的七个技巧,以确保智能手机安全 。
您可能还喜欢
最佳像素手机2024:这些是Google手机现在要购买的Google Wallet现在可以添加护照 ,图书馆卡和健康保险
正文
数百万像素手机可能容易受到新的网络攻击;这是您需要知道的
文章最后更新时间2025年05月17日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --