HTC Android 手機的回報功能出現漏洞,使用者資料隨時洩漏


來自 Android Police 的朋友剛剛在 HTC 最新系列的 Android 手機(像影片中的 EVO 3D)發現了一個頗嚴重的漏洞。這個漏洞的嚴重性,竟然達到 Market 上大半的 Apps 只要作一點修改就可以將使用者資料輕易取走!在影片中名為 Trevor Eckheart 的開發者,就是利用一個只需要互聯網存取權限(android.permission.INTERNET)的簡單程式,將 HTC 在手機中儲存使用者的記錄,包括 GPS 座標、SMS、通話資料和運行中程式等統統拿到。

問題曝光後,HTC 很快就作出回應,表示廠方是「非常認真對待使用者資訊的保安」,也正在「進最快速度找出問題所在」,在找到問題所在後,也回盡快推出有關的升級檔案以堵塞漏洞。不過如果大家等不及的話,Eckheart 就為大家建議了一個很簡單的解決方案 -- 只要把手機 root 掉,再刪除 HTCloggers 就可以囉!