北京時間2月2日下午消息,HTC承認其智能手機產品存在一個缺陷,部分Android手機可能泄露無線網絡上的連接安全認證。
研究人員克里斯·赫斯(Chris Hessing)及布雷特·喬丹(Bret Jordan)發現,在受影響的HTC手機上,帶有android.permission.ACCESS_WIFI_STATE權限的任何Android應用都能夠調用WifiConfiguration上的.toString()指令,查看無線網絡的所有安全認證。
如果再加上android.permission.INTERNET權限,黑客就可以獲得詳細信息并發往互聯網上的遠程服務器。
但令人欣慰的是大多數HTC手機將自動通過打補丁解決這一問題,但有些機型可能需要用戶手動修補。HTC表示,用戶應該在下周通過官網查看更新操作的詳細內容。
赫斯及喬丹于2011年9月7日發現了該缺陷,之后的幾個月里他們與HTC及谷歌合作尋找原因,并協助解決這個漏洞問題。該漏洞帶來的影響可能很小。事實上這樣的應用不會普及,但卻存在安全風險。
推薦閱讀
歐洲議會將瞄準移動行業一項利潤豐厚的業務,進一步降低移動運營商向用戶收取的漫游費。 根據路透社看到的一份草擬計劃,歐洲議會將瞄準移動行業一項利潤豐厚的業務,進一步降低移動運營商向用戶收取的漫游費。 歐洲>>>詳細閱讀
地址:http://m.sdlzkt.com/a/01/20121229/102331.html