美國北卡羅萊納州立大學的研究人員發現,包括宏達電、摩托羅拉、三星電子等某些很受市場歡迎的Android平台智慧型手機有重大安全漏洞,原因是這些廠商自行在Android作業系統上安裝的軟體,讓惡意軟體有機可趁,可從用戶手機傳送簡訊,記錄通話等。而這群人員所測的手機中,以宏達電的EVO 4G漏洞最嚴重。
這些研究人員在所發表的一份文件中指出,Android手機製造商大都會在基礎的Android作業系統上整合自家軟體(像宏達電的Sense使用者介面、簡訊通知軟體等),以提供各種服務並與競爭對手有所區別。但問題是,某些預先安裝的軟體會在手機開立「後門」,造成安全漏洞,惡意軟體便可能利用這些漏洞進入。
而所造成的問題則視駭客所用的惡意軟體而定。理論上,駭客可以利用漏洞在手機上安裝記錄通話紀錄、傳送簡訊、取得用戶地理位置資料、甚至清除手機設定等。
這群研究人員測試的手機包括宏達電的Legend、EVO 4G、Wildfire S;摩托羅拉的Droid、Droid X;三星的Epic 4G;谷歌Nexus One與Nexus S。其中較有安全漏洞之虞的為:宏達電的Legend、EVO 4G、Wildfire S;摩托羅拉的Droid X;三星的Epic 4G。其中以EVO 4G最為嚴重,而EVO是美國最受歡迎的智慧型手機。
來源:Mashable、Internatioanl Business Times、The Register

X