根據IBM的研究人員報告,他們發現了一個新的安全漏洞,這項漏洞廣泛存在于Android系統手機中,能夠影響目前86%的Android系統手機。黑客可以通過這個漏洞獲取用戶的敏感信息,比如私人照片、通信錄、甚至包括解鎖用的PIN碼和銀行服務密鑰等等,非常危險。
我們都知道除了蘋果iOS系統以外,市場上最大的手機系統就是Android,目前國內外幾乎所有知名品牌的產品均采用定制化Android系統,比如三星、華為、小米、中興等等。
研究人員表示:“,安全漏洞位于Android敏感的KeyStore區域,專門用于存儲密鑰和類似的身份信息。借助該漏洞,黑客可以通過執行惡意代碼來獲取用戶的敏感信息。谷歌早前就已發現該漏洞,但僅在Android 4.4奇巧系統中修補了這一漏洞,其余版本仍會受到該問題的影響。”
該漏洞存在于Android最為敏感的KeyStore中,所以產生的安全問題十分嚴重。美國萊斯大學計算機系教授、Android安全專家Dan Wallach解釋說:“通常而言,應用都會將認證信息存儲在這里,如果攻破了KeyStore,那么當用戶的手機上有相應的應用時,黑客便可以假扮成手機用戶登錄該服務。至少也可以登錄能記住密碼的服務。這意味著多數強迫你每次都要輸入密碼的銀行應用,或許在應對這一攻擊時相對比較安全。”
黑客可以利用這個漏洞盜取用戶的推特賬戶發布垃圾信息,甚至可以竊取銀行存款,如果他們盜用了用戶的VPN認證數據,就可以繞過防火墻展開攻擊,另外這項漏洞還可能造成其它威脅,因為他允許黑客接觸到執行敏感加密任務的Android資源。
所以使用Android系統的用戶最好通過提升自己的版本等級來獲取更安全的保護,不過對于那些定制系統的品牌來說,如果官方不退出采用更高Android版本的系統,那么目前還沒有更好的防御措施。