HTC安卓手機存重大漏洞 多款機型受影響
受影響的宏達電手機機型包括EVO 3D、EVO 4G、Thunderbolt,另外可能還有Sensation系列。
據悉,宏達電的部分Android智能手機植入了一個記錄程序,會記錄你在手機上的使用行為。這樣就已經夠糟了,但根據Android Police研究人員表示,這個窺探程序還有重大的安全漏洞,可讓黑客們輕松取得它所收集的信息。
根據研究人員Trevor Eckhart、Artem Russakovskii與Justin Case指出,宏達電推出了一套記錄工具會收集系統與個人信息。此外,宏達電還在其Android OS安裝之中加入了一個名為androidvncserver.apk的程序,它是一個虛擬網絡運算(VNC)遠程存取服務器。理論上,宏達電可以通過它來遠程遙控你的手機。
但更可怕的是,任何在受影響的手機上的程序,只要提出android.permission.INTERNET(有需要連結至網絡或顯示廣告都會需要)要求的話,就能取得它的資料。
研究人員發現這個記錄程序所收集的信息包括:使用者帳戶清單,包括電子郵件位址與最近的網絡與GPS定位、以及部分先前的地點記錄的同步狀態;手機使用記錄的電話號碼;短信息資料,包括手機號碼與編碼文字;系統記錄(包含kernel/dmesg與app/logcat),其中包括所有執行的程序,很可能還包括電子郵件位址、手機號碼與其他私人信息。
【編輯推薦】