Android保安漏洞料近10億手機受影響

機主接收了MMS短訊便會啟動惡毒原碼。每日郵報

電子保安公司Zimperium發出警告,指全球最受歡迎及最多機主使用的智能手機作業系統 Android存在嚴重保安漏洞,可以讓黑客輕易透過文字訊息入侵。即使用家不打開懷疑有問題的訊息,也照樣受到感染。傳媒形容這是「所有Android蠕蟲之母」,估計會有接近10億部Android手機受影響。 Zimperium流動電子保安公司在官方網誌內發表一篇新文章指出:「施襲者只需知道你的流動電話號碼,透過MMS文字訊息,在訊息內暗藏一個媒體檔案,便可以控制對方,以遙控方式執行指令。」 他說:「另一種更厲害的攻擊方式,是在傳送有問題文字訊息後,迅速把它刪除,機主無機會細閱訊息內容,只會收到有訊息傳來的通知。」 該公司的保安研究人員指出,在流動電子裝置作業系統的歷史中,這是他們至今發現的最惡劣的Android保安漏洞。黑客利用這種攻擊方式,可以針對任何人,帶來極之危險的後果。即使機主不做任何動作,照樣會「中招」。 只要機主接收了MMS短訊,便會啟動惡毒原碼,黑客便可全面控制對方的智能手機,干擾手機各項功能,例如米高峰或攝影機。在整個過程中,機主可能懵然不知。 這個安全漏洞卻令到小心翼翼的用戶都會「中招」,只要黑客知道手機號碼,就可將惡意訊息發給機主。 在機主收到訊息的一瞬間,裝有Hangout短訊軟件的Android系統就開始對短訊進行初始處理 ,這時,惡意軟件便可開始攻擊。 手機一旦中毒,黑客就可以完全控制整部手機,瀏覽整個設備,啟動應用程序,甚至秘密打開攝像鏡頭。 專家說,整個襲擊過程可能是在機主熟睡期間進行。該公司估計,全球9億5千萬部使用Android系統的智能手機中,可能有95%受到威脅。