10月3日消息,专门报道Android新闻的科技博客网站Android Police日前发表报道称,包括Evo 4G、Evo 3D和Thunderbolt在内的多款宏达电Android手机存在重大的安全漏洞,能导致用户的通信录、短信等个人数据被泄漏。 INkD=tX
94 e):
jS
该报道称,这个安全漏洞源自于最新版宏达电Sense用户界面中包含一个存在漏洞的记录应用程序。一旦用户授权其他应用软件使用手机的互联网功能(该项授权一般仅允许应用软件在互联网上传和下载数据),宏达电的记录应用程序将同时授权这些应用软件访问大量其他的数据。 ;=<-5;rI
G7)Fk%>
报道称,这些被授权访问的数据包括: m;D- u>o
jS+AGE?5e
通知栏(notification bar)中的主动通知; em\ 9'L^
ithewup
版本号、引导程序(bootloader)版本、无线电版本; /F4pb]U!*
/DqLrA
网络信息,包括IP地址等; K-f1{ 0
OM|Fwr$
内存信息; 4<cz--g
Q}!mx7b0]
CPU信息; >0dv+8Mn
\EKU*5\Hp>
文件系统信息和每个分区的可用空间; ?Q-h n:F)
$&"V^@
正在运行的程序; hUD7_arKF
!<UJ6t}
已安装的应用列表,包括使用权限、用户名、版本等等信息; z81esXl
GEEW?8
当前有效的内容提供商; (u]N
{0;3W7
电池信息和状态,充电/叫醒记录等等。 w,O,W[C
Q 2A7mGN
该报道表示:“理论上,只要使用小部分泄露的数据就可能克隆这部手机。” Z0`T\ay
eL4NB$Fb
显然,宏达电安装了一整套的记录工具(目的未明),但是忽略了保护那些被记录的数据。 WWL4`s
R-Z~V
宏达电发言人就此问题回应称:“宏达电非常认真地对待客户的数据安全问题,我们正在努力尽快调查这个问题。一旦我们能够清楚了解这个问题,并找出解决办法,我们将立即通知大家。” TLd `1Ac
qim
'dp:
k{V E1@