近日,境外网站曝出了一个最新安卓手机锁屏缝隙,影响安卓4.3及以下版本,360手机卫士团队第一时候验证了该缝隙真实存在。据阐发,操纵该缝隙可断根手机锁屏图案和暗码,直接进进手机获得私密信息。360安然专家建议安卓手机用户在不连接电脑时可手动封锁手机“USB调试”功能,避免该缝隙的侵害。
据360手机安然专家阐发,该缝隙是操纵了安卓系统自带“锁屏利用”的一个安然缝隙。“锁屏利用”未校验调用者身份,导致任何利用都可向其发送数据,对锁屏图案和暗码进行断根。
黑客可操纵歹意APP或经由过程电脑连接锁屏手机倡议针对该缝隙的报复打击。但经由过程电脑报复打击,需要手机开启了“USB调试”功能,与电脑连接掉队行。因为国内用户习惯利用手机助手等电脑软件治理手机,而实现连接均需开启“USB调试”,所以大年夜部门安卓用户的手机均受此缝隙影响。
360安然专家提示,操纵此缝隙,犯警分子在盗取手机后可以绕过锁屏,进而拿到用户的通信录、照片、短信等资料,进行短信欺骗等二次侵害。还可以操纵手机进行付出账户暗码重置等等,风险比想象中大年夜良多。
但避免缝隙侵害的编制也很简单,用户只要在每次连接电脑背工动封锁“USB调试”功能便可。
考虑到封锁“USB调试”后没法与电脑连接利用手机治理软件,建议用户可利用360手机助手的“无线连接办机”功能,可在不开启“USB调试”的环境下用电脑治理手机。
今朝谷歌已放出该缝隙的修复代码,360呼吁广大年夜手机厂商按照代码发布进级修复补丁,保障用户安然。
封锁“USB调试”教程:
1、 在手机菜单中点击“设置”
2、 点击“开辟人员选项”
3、 进进后勾选掉落 USB调试便可