樂購網訊 據外媒報道,安卓手機系統剛剛被發現一個重大高危漏洞,手機可被遠程擦除所有數據。當用戶進入到嵌入了惡意代碼的網站時,在毫不知情的情況下,手機就會被直接擦除所有數據恢復到出廠狀態。目前360手機衛士最新版已經解決了該問題。而使用360手機衛士自帶的“安全通訊錄”代替系統提供的撥號程序,也可以規避此安全風險。
“安卓系統瀏覽器可以通過訪問一個網址的方式來調用“tel指令”,而且過程中完全不需用戶確認,如果有人惡意制作網址鏈接誘導用戶點擊,就會導致用戶所有數據被刪除。”360安全專家表示,“這也不排除,有不良開發者通過惡意插件,在用戶不知情的情況下自動訪問惡意網站鏈接,偷偷刪除手機中的數據!”
據360安全專家介紹,安卓系統自帶撥號程序支持一種名叫“tel”的指令。在撥號界面輸入特定格式字符串就能執行相應命令,例如“*#06#”可以查看IMEI;如在撥號界面輸入字符“*2767*3855#”就可以恢復出廠設置,即清空所有數據,包括通訊錄、已安裝軟件等。(如未事先備份過重要數據,請勿嘗試恢復出廠設置,這將導致您的個人數據損失。)
樂購網 www.xglongwei.com據悉,該漏洞影響到三星、HTC、摩托羅拉等多個品牌的大量安卓智能手機。截至目前,三星公司表示將盡快更新固件解決此漏洞,其他廠商尚未回應。這意味著,目前市面上大部分手機都在面臨著數據被遠程擦除的風險。
值得慶幸的是,國內最大的互聯網安全廠商360目前已率先封堵此漏洞。用戶可通過安裝或升級360手機衛士最新版,使用內置的主動防御(需ROOT權限)功能解決該問題:一旦發現利用此漏洞的的惡意行為時,360手機衛士會提醒用戶“注意!為您攔截到可疑的危險操作,該操作將會清空聯系人、刪除全部已安裝軟件。該操作利用了系統電話程序的指令漏洞,360手機衛士可以時刻保護你遠離漏洞威脅。”此外,如果用戶安裝了360手機衛士里自帶的360安全通訊錄,因為沒有使用安卓原生的撥號軟件,自然也可以規避此安全風險。分享-美國留學-nuli.org
附:360手機衛士新版下載地址:http://shouji.360.cn
360安全通訊錄下載地址:http://txl.360.cn
推薦閱讀
難得的國慶長假,一定是出去玩的high,照片拍的爽。旅游歸來,翻開這些記錄著旅途美景的照片時,不要忘了用360安全桌面我的圖片來瀏覽哦。旅途過程中拍下的一切高清大圖照片可使用酷炫幻燈片自動播放,邊看邊享受;還>>>詳細閱讀
本文標題:安卓手機驚現遠程刪數據漏洞 360國內率先封堵漏洞
地址:http://www.xglongwei.com/a/11/20120927/86962.html