NCSU 研究者發現 Android 系統存在「詐騙漏洞」,稱 Google 將在「未來的更新」中解決問題


日前來自 NCSU(北卡羅來納州立大學)的研究團隊發現在 Gingerbread、Ice Cream Sandwich 及 Jelly Bean 版本的 Android 系統中存在「詐騙漏洞」。簡單來說,當用戶下載了有問題的 App 之後,惡意程式會「冒充手機中存有的聯絡人或用戶信任的銀行」,以此身份「向用戶發送詐騙訊息」以獲取用戶的個人資訊(如用戶帳戶的密碼等)。研究團隊表示他們在 Google 解決問題前不會公開漏洞存在的證據,同時稱 Google 會在「未來的更新中」修復這一漏洞。那在這一更新到來之前,研究團隊建議 Android 用戶在下載和安裝未知來源的 App 時要格外注意,同時在收到詢問個人資訊的訊息時也要多加小心。

來源: NC State University (1), (2)

經由: engadget