​Android 再現保安漏洞,駭客利用冗長字元即可攻破


在智慧手機上所出現的保安漏洞,很多都跟鎖定螢幕有關,但這次的新漏洞更是直接繞過它來駭進手機的。一名駭客發現了在 Android 5.x Lollipop 系統中,可以利用冗長的字元來攻破其保安。他只需要在鎖屏上直接打開相機,並喚出輸入密碼的頁面,再輸入字元即可。

幸好 Google 在收到舉報後,已經透過更新來修復旗下的 Nexus 裝置,而且這漏洞不會對使用 PIN 或圖形解鎖的機器有效。這也證明了各家廠商改進了及時安全更新政策後的效用,以防手機被層出不窮的方式被駭。只是面對著日復一日出現的保安漏洞,使用者難免會有信心危機啊。

來源: University of Texas

經由: Ars Technica, Engadget