最新手機文章

Image credit:

Google 发现严重 Android 漏洞,Pixel、三星、华为、小米均中招

Android 8.x 和以后的版本都受影响。

Eric Chan
2019 年 10 月 5 日, 下午 01:00

Google 的研究团队发现到 Android 系统里有个仍未修复的漏洞,会影响到初代 Pixel、Pixel 2、华为 P20、三星 Galaxy S7、S8、S9 和其他设备。而且他们还在发现到漏洞后仅 7 天就公开内容,因为他们认为是属于已经被利用作恶的「零日漏洞」。讽刺的是,这个存在于 Android 8.x 和以后版本的漏洞,居然早就 2017 年 12 月和以前的系统修复了,但不知为何没有继承下去。

发现漏洞的 Google Project Zero 团队和其危险分析团队相信,这漏洞已经由以色列的 NSO Group 利用来发动攻击,而这组织有着对人权份子、政客进行骇客攻击的嫌疑。

不过 Google 也强调这零日漏洞不如过往的危险,因为它「需要先安装指定的恶意软件」,其他常见的网页或一般 app 的触发方式,就需要其他更多的漏洞配合,难度较高。

Google 表示他们会通知 Android 伙伴相关的漏洞,并会释出 Android Common Kernel 来修正漏洞。同时指他们的 Pixel 3 和 3a 系列不受影响,而初代 Pixel 和 Pixel 2 就会在 10 月更新里一并修复问题。其他受影响的手机型号,包括红米 5A、红米 Note 5、小米 A1、Oppo A3、Moto Z3 和上述提及过的手机型号等,就要等厂商的安排啰。