2012年9月27日 星期四

修補Android電話洗掉資料漏洞的方法教學




Android 平台的保安向來的記錄也不算十分好,今天更加突然有人發現部分 Android 電話存在一個頗為嚴重的漏洞,可以讓任何網站遙控將用戶裝置所有資料刪除。

這個漏洞最初在一系列 Samsung 電話發現,包括 Galaxy S II 及 Galaxy S III。令人一度以為是 TouchWiz 界面的漏洞。不過後來證實情況並不只 Samsung 電話,其他如 HTC 和 Motorola 電話亦有出現。

這個漏洞意外地簡單,如果用 Android 電話在網站按下包含這個字串 “tel:*2767*3855%23″ 的程式碼。裝置會以為是電話號碼,但其實裡面包括了一組特別的程式碼,會令電話自動洗機。這樣用戶的資料便會突然一次過消失掉。

消 息指問題和 Android 預設的電話程式有關,Google 已經在三個月前修正,但只包括 Android 4.1 Jelly Bean。而 Samsung 幾個月前亦已經知道這個漏洞,並在 Galaxy S III 的 Android 4.0.4 填補。如果你的裝置沒有得到以上修正,可以在 Google Play 下載第三方電話程式 (例如 Dialer One),這樣也可以填補漏洞。

資料來源: http://www.appappapps.com/blog/?p=20415


無論你是 iPhone / iPad 還是 Android 用家,我們都有最適合你的資訊! 我們的 Facebook <iPhone iPad Fan Page>和<Android Fan Page>都會盡快為你解答疑難及給你送上最新最快的科技新聞和手機資訊。還有Youtube官方< AppappappsOfficial >Channel,包含大量教學及評測影片。

沒有留言:

張貼留言