HTC承认其部分手机缺陷可致WiFi密码泄露

手机 驱动中国 梁子 347 次阅读 0 条评论
分享 Q

        日前消息,据国际媒体报道,HTC于上周四承认其部分Android手机存在漏洞,可能致使部分智能手机用户面临Wi-Fi证书及密码被窃取的风险。报道称,研究人员克里斯?赫斯(Chris Hessing)及布雷特?乔丹(Bret Jordan)发现,在受影响的HTC手机上,带有android.permission.ACCESS_WIFI_STATE权限的任何Android应用都能够调用WifiConfiguration上的.toString()指令,查看无线网络的所有安全认证。如果再加上android.permission.INTERNET权限,黑客就可以截获用户的Wi-Fi资格证书及密码等获得用户详细信息并发往互联网上的远程服务器。

         令人欣慰的是,HTC方面已经针对部分手机的漏洞向用户推送了补丁程序,其他存在漏洞的手机用户还需进行手动更新,更详细的升级信息将通过官网发布。HTC方面并未透露具体哪些机型需要升级,以及补丁发布的具体时间。

另据国外专业网站上发布的数据显示,此次受漏洞影响的HTC手机包括了Desire HD、HTC Glacier、Droid Incredible、Thunderbolt 4G、Sensation Z710e、Sensation 4G、Desire S、EVO 3D和EVO 4G。MyTouch 3G和Nexus One不在列。

赫斯及乔丹于2011年9月7日发现了该缺陷,之后的几个月里他们与HTC及谷歌合作寻找原因,并协助解决这个漏洞问题。该漏洞带来的影响可能很小。事实上这样的应用不会普及,但却存在安全风险。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友