5月19日消息,据国外媒体报道,研究报告警告,Android智能手机用户最好避开使用公共WiFi网络,因为潜在的安全漏洞可能泄露使用者个人信息。
德国乌尔姆大学3位研究员发现,黑客可以“相当容易”地截取谷歌照片分享,行动日历和联络人等应用程序中的数据,还有其他谷歌的服务(例如Gmail等),通过这安全漏洞,99%的Andr??oid设备的用户都会受到影响。
此报告披露的消息将再次让市场聚焦谷歌对手机操作系统的安全。此安全漏洞在Android2.3.4版与之后的版本均已部分修正。
3月份时,谷歌被迫删除50多个流氓程序,这些程序可能窃取用户设备信息,或窃用设备发送昂贵的信息。
此黑客攻击是利用不受保护的WiFi接点,模仿公共WiFi热点(例如连锁咖啡厅内的WiFi热点),捕捉未受认证的网络身分。
黑客会利用这些身份连上谷歌各种服务,并修改其中资料,例如连上照片网站Picasa时,行动日历和联络人名单,或者变更Gmail的登陆密码等。但使用谷歌Android程序的企业用户则不受此安全漏洞的影响,因为所有信息往来均已默认加密。
谷歌表示:“我们意识到此问题了,也已经在Android的最新版本中修正了行动日历和联络人的问题,目前我们在修正的Picasa中的问题。”
根据研究员表示,部分较旧版的Android仍受此安全漏洞的影响。目前谷歌智能手机Android99.7%都在使用。
Android安全软件供应商AVG的Mobilation副总裁奥马里Sigelman表示:“此最新报告只显示出,Android用户在使用手机时应该比使用个人电脑更小心。”
“所有平台对黑客而言都很脆弱,尤其是在平台刚新生的时期,Android的开放性和热门程度意味着特别容易面对风险,遗憾的是,许多经营者并没有提供必要的升级版本,使得他们的用户对关键的安全危机变得脆弱,就像这次一样。”
乌尔姆研究员建议Android的用户连接公共WiFi网络时,记得到“设定”关闭“自动同步”,且要清除先前已经用过的WiFi网络途径。“但现阶段最好的保护办法是,使用任何受影响的应用程序时,完全不要使用公共WiFi网络。”