换句话说,网络犯罪分子可以利用假冒的Adobe签名来开发恶意软件,从而感染用户的系统。当然,该问题并不局限于Adobe:黑客还可以创建一个假冒谷歌钱包的恶意应用,然后访问用户的支付账号和财务数据。系统管理软件也会存在同样的问题,使得黑客能够控制整个系统。
Bluebox表示,该问题会影响到2010年1月发布的Android 2.1系统及更高版本。
今天,谷歌一名发言人表示:“我们非常感谢Bluebox安全漏洞报告;而第三方研究也是推动安卓系统不断前行的动力之一。当收到这例安全漏洞后,我们就快速向安卓合作伙伴发布了安全补丁,同样也包括安卓开源项目(Android Open Source Project)。现在,Google Play、应用验证都强化了安全保护能力。”
“与此同时,我们已完整扫描了Google Play所有上架的应用、游戏程序,暂未发现有人利用该安全漏洞的行为活动。”
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。