安卓遭遇高危漏洞能让华为、小米等手机被黑客控制,谷歌:已修复

安卓遭遇高危漏洞能让华为、小米等手机被黑客控制,谷歌:已修复

10月5日消息,针对以色列间谍软件交易商NSO集团曝光的Android系统高危漏洞,现在谷歌官方给出的公告称,已经进行了修复。

谷歌旗下的安全研究小组Project Zero日前发现,NSO集团不但发现了Android系统的高危漏洞,而且还在利用这个“零日漏洞”(zero-day vulnerability)进行攻击,该漏洞可以使他们完全控制至少18种不同型号的手机,包括华为、三星、小米和谷歌自家的Pixel系列等设备。

Project Zero项目组研究人员表示,由于这个漏洞非常的严重(只需要很少或根本不需要定制即可完全获得被攻击手机的root权限),他们加速发布了更新,现在已经修复了这个漏洞,并为合作伙伴提供了一个补丁,以确保Android生态系统不受此问题的影响。

对于用户来说,上述严重的漏洞也并不是不能杜绝的,因为黑客和恶意攻击者,需要在手机安装相应的应用或者是利用谷歌浏览器才能进行攻击。

对此,谷歌特意提醒未安装上述更新的用户,想要杜绝“零日漏洞”(也被称为零时差漏洞,官方没有发布相应补丁前的这段时间内,黑客或者是恶意攻击者完全可以轻松利用该漏洞发起攻击。),就要做到这两点:1、最好不要安装不必要的应用程序,特别是非官方渠道的,2、不要使用非Chrome浏览器。

推荐阅读