HTC至今沒(méi)有回應(yīng)和確認(rèn)該問(wèn)題的存在,雖然這一漏洞有可能被夸大,因?yàn)镚oogle Android本身的安全設(shè)定不至于讓一個(gè)應(yīng)用程序有如此大的權(quán)限,信息往往需要被同意后才可以離開(kāi)設(shè)備,也不會(huì)允許第三方來(lái)定義自己的底層代碼。
手機(jī)定制固件制作者Trevor Eckhart今天宣稱發(fā)現(xiàn)了HTC Sense UI中的漏洞,這種被普遍安裝在HTC各種智能系統(tǒng)各種型號(hào)上的原生美化程序會(huì)導(dǎo)致個(gè)人信息的泄露。應(yīng)用程序只要有訪問(wèn)Internet的權(quán)限就可以利用它來(lái)將賬戶信息、電話號(hào)碼、短信甚至精確的設(shè)備信息例如處理器和內(nèi)存、位置、應(yīng)用程序信息發(fā)到指定地點(diǎn)。
這一漏洞甚至還可以導(dǎo)致手機(jī)被安裝VNC客戶端,并實(shí)現(xiàn)完整的控制。技術(shù)人員已經(jīng)對(duì)Evo 3D, Evo 4G和Thunderbolt.實(shí)現(xiàn)了入侵,如果Sense UI不修補(bǔ)漏洞,未來(lái)的HTC手機(jī)還將繼續(xù)遇到這一問(wèn)題。
HTC至今沒(méi)有回應(yīng)和確認(rèn)該問(wèn)題的存在,雖然這一漏洞有可能被夸大,因?yàn)镚oogle Android本身的安全設(shè)定不至于讓一個(gè)應(yīng)用程序有如此大的權(quán)限,信息往往需要被同意后才可以離開(kāi)設(shè)備,也不會(huì)允許第三方來(lái)定義自己的底層代碼。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。