您的位置: 顺义信息港 > 体育

安卓再曝锁屏漏洞可绕过锁屏图案窃取通讯录iyiou.com

发布时间:2019-03-11 15:29:24

安卓再曝锁屏漏洞 可绕过锁屏图案窃取通讯录

近日,境外站曝出了一个安卓锁屏漏洞,影响安卓4.3及以下版本,360卫士团队时间验证了该漏洞真实存在。据分析,

利用该漏洞可清除锁屏图案和密码,直接进入获取私密信息。360安全专家建议安卓用户在不连接电脑时可手动关闭USB调试功能,避免该漏洞的侵害。

据360安全专家分析,该漏洞是利用了安卓系统自带锁屏应用的一个安全漏洞。锁屏应用未校验调用者身份,导致任何应用均可向其发送数据,对锁屏图案和密码进行清除。

黑客可利用恶意APP或者通过电脑连接锁屏发起针对该漏洞的攻击。但通过电脑攻击,需要开启了USB调试功能,与电脑连接后进行。由于国内用户习惯使用助手等电脑软件管理,而实现连接到底有多远?重山之外均需开启USB调试,所以大部分安卓用户的均受此漏洞影响。

360安全专家提醒,利用此漏洞,不法分子在盗取后可以绕过锁屏,进而拿到用户的通讯录、照片、短信等资料,进行短信诈骗等二次侵害。还可以利用进行支付账户密码重置等等,危害比想象中大很多。

不愿转身的情但防止漏洞侵害的方法也很简单,用户只要在每次连接电脑后手动关闭USB调试功能即可。

考虑到关闭USB调试后无法与电脑连接使用管理软件,建议用户可使用360助手的无线连接功能,可在不开启USB调试的情况下用电脑管理。

目前谷歌已经放出该漏洞的修复代码,360呼吁广大厂商根据代码发布升级修复补丁,保障用户安全。

关闭USB调试教程:

1、 在菜单中点击设置

2、 点击开发人员选项

3、 进入后勾选掉 USB调试即可

花旗集团投身金融科技
传统餐企主动试水外卖谋增量外卖O2O该欣慰了
2008年佛山教育综合F轮企业
猜你会喜欢的
猜你会喜欢的