Google Pixel 手機被發現有潛在安全漏洞,Pixel 2 至今的機型都可能受影響

3 回覆
6 Like 3 Dislike
2024-08-19 15:27:57
Google Pixel 等 Android 智能手機驚現重大安全漏洞,可能讓駭客遠端存取用戶資料。《華盛頓郵報》報導,此發現引起網絡安全專家高度關注,更導致一家主要情報承包商暫停使用受影響裝置。



手機安全公司 iVerify 發現了 Google Pixel 手機的一個潛在漏洞。據該公司的調查,問題出在一個具有深層系統權限的第三方 app 上,並且該 app 自 2017 年 9 月以來,便隨著「很大一部分 Pixel 手機」一起出貨。

有問題的第三方 app 名為「Showcase.apk」,是由美國電信商 Verizon 委托開發,用於在零售店展示 Pixel 裝置時將手機轉入演示模式。問題是,Showcase 會通過未加密的網路連接下載設定檔案,再加上它因為工作內容的緣故,具有相當深層的系統權限,可能允許惡意攻擊者在上載有問題的設定檔案後,於裝置上執行遠端程式碼或甚至遠端安裝程式



雖然它預設情況下是未啟用,但 iVerify 表示還是有幾種可能的方法可以啟用該軟體。更令人擔心的是,Showcase 無法由用戶卸載,因此還必須要等待 Google 來處理。Google 發言人向 Wired 表示,Verizon 已「不再使用」Showcase,因此 Google 將在「未來數週」內推出軟體更新,以從所有 Pixel 設備中移除該 app。

iVerify 是在 5 月向 Google 通報了該漏洞,到目前為止尚無證據表明該漏洞已被有心人士利用。此外,Google 發言人亦補充,本週 Google 發佈的 Pixel 9 系列產品中已不存在 Showcase。

Palantir 停用 Android 手機
數據分析平台供應商 Palantir Technologies 對此漏洞表示嚴重關切。該公司經常與政府機構和其他對安全敏感的客戶合作,因此已停止員工使用 Android 手機。
2024-08-19 17:22:24
2024-08-30 03:39:08
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞