手机传资安漏洞 宏达电急补救

【新唐人2011年10月5日讯】(中央社台北4日电)台湾手机制造商宏达电(HTC)承认,推出的部分Android系统手机有缺陷,可能让恶意应用程式读取用户所在地点与账号等详细资料,但正着手修复。

英国科技新闻网站The Register报导,这个缺陷是在上周发现,宏达电随即接获通报;现在宏达电已经承认有这个问题,正在研究修复方法,只要经过适当测试,就会传送到手机中。

这个缺陷起因宏达电决定使用一种应用程式记录使用者的活动,而这个应用程式本身就不安全。成功要求使用网路权限的应用程式,可进入这个会记录资料的应用程式,席卷使用者账号与所在地点的详细资料,以及许多不同的系统资讯。

这个缺点是由艾哈特(Trevor Eckhart)等研究人员发现,基于负责任披露漏洞原则,他留言给宏达电,给这家公司5天时间回应,然后才公诸于世。这名研究人员提供详尽的弱点分析与一些示范代码。

宏达电强调,未发现有人利用这个弱点的证据,至少现在还没有,而宏达电“正在努力研究,尽快释出安全更新系统,解决受影响手机的问题”。一旦测试员通过,暂时解决方案就会传送出来,因此HTC使用者应该很快就能看到。(译者:中央社张晓雯)

相关文章
评论
新版即将上线。评论功能暂时关闭。请见谅!