您的位置: 首頁 >科技 >

降級系統(tǒng)應(yīng)用可能導(dǎo)致黑客入侵,安卓5月安全補丁修復(fù)該漏洞

2023-05-02 19:41:10 編輯:葛苑舒 來源:
導(dǎo)讀 5月2日消息,你可能已經(jīng)注意到,當(dāng)一些預(yù)裝的安卓應(yīng)用出現(xiàn)問題時,用戶可以通過降級到舊版本的方法來恢復(fù)正常,這雖然方便,但也會存在一定

5月2日消息,你可能已經(jīng)注意到,當(dāng)一些預(yù)裝的安卓應(yīng)用出現(xiàn)問題時,用戶可以通過降級到舊版本的方法來恢復(fù)正常,這雖然方便,但也會存在一定的安全隱患。因為舊版本的應(yīng)用可能存在已經(jīng)被修復(fù)的漏洞,被黑客利用就可能導(dǎo)致手機被入侵或數(shù)據(jù)被泄露。

為了解決這個問題,谷歌為安卓系統(tǒng)最新發(fā)布了5月份的安全補丁,修復(fù)了一個編號為CVE-2023-21116的漏洞,這個漏洞允許用戶在設(shè)備上降級到比預(yù)裝版本更舊的應(yīng)用版本。現(xiàn)在這個漏洞已經(jīng)被修復(fù),用戶已經(jīng)無法再降級到比預(yù)裝版本更舊的應(yīng)用版本。

雖然這個漏洞被評為中等危險性,但黑客必須能夠物理接觸手機,并且能夠通過ADB訪問手機才能利用該漏洞,這意味著普通用戶不太可能成為黑客的目標,除非他們是一些高價值的對象。

預(yù)裝在手機上的安卓系統(tǒng)應(yīng)用通常比從應(yīng)用商店中下載的應(yīng)用擁有更高級別的權(quán)限,因此如果存在漏洞,就可能給手機帶來更大的風(fēng)險。例如,三星的語音合成應(yīng)用曾經(jīng)存在一個漏洞,可以讓其他應(yīng)用獲得更高的權(quán)限,這個漏洞早在2019年就已經(jīng)被修復(fù)了。但如果用戶降級到舊版本,就可能再次暴露在危險中。

安卓5月份的安全補丁堵住了這個降級漏洞,提高了手機的安全性。我們建議所有使用安卓系統(tǒng)的用戶及時更新補丁,保護自己的手機和數(shù)據(jù)。


免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請聯(lián)系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ   備案號:

本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)