近日,境外網(wǎng)站曝出了一個(gè)最新安卓手機(jī)鎖屏縫隙,影響安卓4.3及以下版本,360手機(jī)衛(wèi)士團(tuán)隊(duì)第一時(shí)候驗(yàn)證了該縫隙真實(shí)存在。據(jù)闡發(fā),操縱該縫隙可斷根手機(jī)鎖屏圖案和暗碼,直接進(jìn)進(jìn)手機(jī)獲得私密信息。360安然專家建議安卓手機(jī)用戶在不連接電腦時(shí)可手動(dòng)封鎖手機(jī)“USB調(diào)試”功能,避免該縫隙的侵害。
據(jù)360手機(jī)安然專家闡發(fā),該縫隙是操縱了安卓系統(tǒng)自帶“鎖屏利用”的一個(gè)安然縫隙。“鎖屏利用”未校驗(yàn)調(diào)用者身份,導(dǎo)致任何利用都可向其發(fā)送數(shù)據(jù),對(duì)鎖屏圖案和暗碼進(jìn)行斷根。
黑客可操縱歹意APP或經(jīng)由過程電腦連接鎖屏手機(jī)倡議針對(duì)該縫隙的報(bào)復(fù)打擊。但經(jīng)由過程電腦報(bào)復(fù)打擊,需要手機(jī)開啟了“USB調(diào)試”功能,與電腦連接掉隊(duì)行。因?yàn)閲?guó)內(nèi)用戶習(xí)慣利用手機(jī)助手等電腦軟件治理手機(jī),而實(shí)現(xiàn)連接均需開啟“USB調(diào)試”,所以大年夜部門安卓用戶的手機(jī)均受此縫隙影響。
360安然專家提示,操縱此縫隙,犯警分子在盜取手機(jī)后可以繞過鎖屏,進(jìn)而拿到用戶的通信錄、照片、短信等資料,進(jìn)行短信欺騙等二次侵害。還可以操縱手機(jī)進(jìn)行付出賬戶暗碼重置等等,風(fēng)險(xiǎn)比想象中大年夜良多。
但避免縫隙侵害的編制也很簡(jiǎn)單,用戶只要在每次連接電腦背工動(dòng)封鎖“USB調(diào)試”功能便可。
考慮到封鎖“USB調(diào)試”后沒法與電腦連接利用手機(jī)治理軟件,建議用戶可利用360手機(jī)助手的“無線連接辦機(jī)”功能,可在不開啟“USB調(diào)試”的環(huán)境下用電腦治理手機(jī)。
今朝谷歌已放出該縫隙的修復(fù)代碼,360呼吁廣大年夜手機(jī)廠商按照代碼發(fā)布進(jìn)級(jí)修復(fù)補(bǔ)丁,保障用戶安然。
封鎖“USB調(diào)試”教程:
1、 在手機(jī)菜單中點(diǎn)擊“設(shè)置”
2、 點(diǎn)擊“開辟人員選項(xiàng)”
3、 進(jìn)進(jìn)后勾選掉落 USB調(diào)試便可