科技|更新!更新!更新!Android關鍵安全漏洞31個  臉部信用卡資料易被竊

[星島綜合報道] 瑞士洛桑聯邦理工學院(EPFL)的研究人員發現了Android系統中的31個關鍵安全漏洞,這些漏洞可能被黑客利用來竊取用戶的敏感資料,包括指紋、臉部數據以及儲存在手機上的信用卡和社會安全信息等。

研究顯示,這些漏洞分布在Android系統的三層架構中:第一層是負責切換到安全世界和從安全世界切換出來的「安全監視層」,第二層分為處理加密資料的「安全世界」和基於Linux核心的「正常世界」,第三層則包含所有應用程式。研究人員通過開發名為EL3XIR的工具,使用模糊測試技術(fuzzing)來檢測這些漏洞,並成功揭示了34個程式錯誤,其中17個被認定為「安全臨界」,即最嚴重的風險等級。

除了這些技術性發現,研究還發現了Android系統與「可信應用程式」(TA)之間存在的溝通混亂問題。這種混亂發生在當可信應用程式的資訊在不同層之間傳遞時被錯誤標示,這種情況特別容易出現在日常應用程式與可信應用程式之間的互動中。

研究團隊分析了15,000個可信應用程式,發現了14個新的重大安全漏洞,揭露了10個已被廠商修補但未通知使用者的漏洞,並確認了9個已知的漏洞。此外,他們還發現,如果廠商未能及時更新安全補救,黑客可以強行將受信任的應用程式降級到以前的脆弱版本,進而取得敏感資料,威脅到整個Android生態系統。

EPFL的研究人員已經將這些發現披露給相關廠商,並給予他們90天的時間來開發修補程式,以確保這些漏洞在公佈前得到修復。他們強調,消費者應隨時保持系統和應用程式更新,僅從可信的應用程式商店下載軟體,並選擇那些提供長期更新支援的裝置製造商。

此外,研究團隊還指出,iPhone等封閉系統也可能存在類似的安全漏洞,但由於這些系統的封閉性,相關的公開研究較少。這些發現和開發的工具將有助於增強未來系統的安全性,降低黑客入侵的風險。

圖片:EPFL/istock

T10

---------------------------------------------

>>>立即瀏覽【移民百答】欄目:新移民抵埗攻略,老華僑也未必知道的事,移民、工作、居住、食玩買、交通、報稅、銀行、福利、生育、教育。

>>>即讀【新移民專欄】:新移民第一身經驗,與你分享當下年輕移民生活日常大小事,即讀「新移民專欄」。

>>>下載【星島新聞(加拿大版) 】App,隨時看到最新最快新聞:
iPhone:https://apple.co/2IBi812
Android:https://bit.ly/2Pe8anu

>>>訂閱【加拿大星島網電郵快訊】,每天可收到最快新聞資訊電郵:
https://www.singtao.ca/subscribe/singtao.php

>>>立即關注加拿大星島新聞網TG Channel,讓加國新聞無遺漏全天候向你推送:
https://t.me/singtaoca

>>>訂閱CCUE YouTube 頻道,查看更多吃喝玩樂、生活資訊影片。
點擊以下6大平台 接收加拿大新聞及生活資訊
share to wechat

延伸閱讀

延伸閱讀

難減粗腰大肚腩?內臟脂肪3大剋星 更防癌症/中風/腦退化 這類蔬菜消脂超快

日本北海道機場巴士自燃 全車13人及時逃生

第2個月亮?|地球本月底多一顆迷你衛星 短暫牽引歷時約2個月

海地有油罐車爆炸 至少15死40傷

都市網新聞