中国软件资讯网消息 3月10日,据外电报道,本月初才刚惊传Google Android Market遭恶意程序入侵的事件,当时导致下载并安装的使用者手机门户大开,略估约有26万户的个人信息安全受到威胁,后续虽有Google紧急采取远程移除恶意程序措施,但现在却另有信息安全公司示警,Android Market危机还有更多!
根据信息安全公司Duo Security首席技术官Jon Oberheide所说,因为Android Market与Chrome浏览器结合的特性,包括Web Market内的XSS漏洞,能让黑客跳过使用者做最后的确认,直接将恶意程序下载至目标手机。
但对于Android手持装置而言,当应用程序欲安装至客户端时,并无任何确认安装程序,导致程序在安装前少了一层使用者的最后把关,自然也能让黑客通过浏览器的恶意连结,先诱使受灾用户点选,再以远程遥控方式任意安装程序,进而窃取数据或进行犯罪行为。这点对于习惯将Google账号进行手机与计算机配对的使用者而言更加危险。
至于这次Android Market被发现58个恶意应用程序一案,目前除Google已将问题程序下架,并向受灾用户启动远程删除措施,另有信息安全公司Lookout提供的免费检查程序,供用户自行取用。
(责任编辑:)