
据ZDNet于8月30日发布的一则消息,Nightwatch Cybersecurity发现一个新漏洞,它使应用程序得以绕过权限检查和现有的防护,访问系统广播信息。这一漏洞能影响安卓9.0 Pie以前的所有安卓版本。
具体来说,这一漏洞(CVE-2018-9489)能将有关用户设备的信息向设备上运行的所有应用程序公开。这其中包括WiFi网络名称、BSSID(等价于MAC)、本机IP地址、DNS服务器信息和MAC地址。流氓应用获取此信息访问权限后,可以使用它对任何安卓设备进行识别、追踪,甚至进行地理定位。恶意应用访问其他网络信息后,还可能在本地的WiFi网络中进行探索甚至攻击。
IT之家获悉,Nightwatch Cybersecurity方面表示,谷歌已经在安卓9.0 Pie上修复了此问题,但它仍然存在于较旧版本的安卓系统中,而且谷歌似乎不打算对旧版本上的漏洞进行修复。

新浪科技公众号
“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

0条评论|0人参与网友评论


表情
登录|注册
|退出
分享到微博
发布最热评论
最新评论
更多精彩评论>>
公众号

新浪科技
新浪科技为你带来最新鲜的科技资讯

苹果汇
苹果汇为你带来最新鲜的苹果产品新闻

新浪众测
新酷产品第一时间免费试玩

新浪探索
提供最新的科学家新闻,精彩的震撼图片