安全研究人員本周表示,當前智能手機面臨的兩大威脅可能會讓全球90%的智能手機用戶遭遇密碼和數據被竊、甚至黑客完全掌控手機的風險。
威脅之一是,蘋果、谷歌)安卓以及黑莓等智能手機的制造商執(zhí)行模糊的行業(yè)標準。該標準負責控制從網絡接入到用戶識別在內的一切活動如何接受管理。
網絡安全公司Accuvant的手機研究人員Mathew Solnik在接受路透電話采訪時表示,這種風險可能會讓攻擊者遠程控制手機,安裝惡意軟件、訪問數據并運行智能手機上的應用等。
另一項威脅是舊金山Bluebox Security的研究人員發(fā)現的,可影響至多四分之三運行較早版本安卓軟件的手機。
Bluebox Security稱,這個被稱為“Fake ID”的漏洞可讓惡意應用程序騙過安卓設備上運行的Adobe、谷歌以及其他公司的信任軟件,而用戶卻得不到任何通知。
Bluebox在聲明中表示:“基本上,任何依賴驗證簽名鏈的安卓應用程序都會受到這一漏洞影響。”