2月2日消息,HTC承認(rèn)其智能手機(jī)產(chǎn)品存在一個缺陷,部分Android手機(jī)可能泄露無線網(wǎng)絡(luò)上的連接安全認(rèn)證。
研究人員克里斯·赫斯(Chris Hessing)及布雷特·喬丹(Bret Jordan)發(fā)現(xiàn),在受影響的HTC手機(jī)上,帶有android.permission.ACCESS_WIFI_STATE權(quán)限的任何Android應(yīng)用都能夠調(diào)用WifiConfiguration上的.toString()指令,查看無線網(wǎng)絡(luò)的所有安全認(rèn)證。
如果再加上android.permission.INTERNET權(quán)限,黑客就可以獲得詳細(xì)信息并發(fā)往互聯(lián)網(wǎng)上的遠(yuǎn)程服務(wù)器。
但令人欣慰的是大多數(shù)HTC手機(jī)將自動通過打補(bǔ)丁解決這一問題,但有些機(jī)型可能需要用戶手動修補(bǔ)。HTC表示,用戶應(yīng)該在下周通過官網(wǎng)查看更新操作的詳細(xì)內(nèi)容。
赫斯及喬丹于2011年9月7日發(fā)現(xiàn)了該缺陷,之后的幾個月里他們與HTC及谷歌合作尋找原因,并協(xié)助解決這個漏洞問題。該漏洞帶來的影響可能很小。事實(shí)上這樣的應(yīng)用不會普及,但卻存在安全風(fēng)險。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。