三名來自Independent Security Evaluators的安全研究人員近日宣稱,由Google所開發的Android開放手機平台藏有安全漏洞,使用者若透過該平台的瀏覽器造訪惡意網站就可能會被駭。為了證明該漏洞,這些研究人員並打造出攻擊程式,這意謂著才在上周出爐的首款Android手機G1已有安全風險。

這三名研究人員分別是Charlie Miller、Mark Daniel及Jake Honoroff,他們在聲明中指出,10月20日就告知Google相關漏洞,並協助Google儘快釋出修補程式。

研究人員指出,Android是由逾80種不同的開放源碼套件所組成,而該漏洞形成的原因是Google並未使用所有套件的最新版本。因為這其實只是已知且已被修補的漏洞,但Google卻用了較舊的版本。

雖然Independent Security Evaluators已知道該漏洞的藏身之處,並握有攻擊程式,不過相關研究人員表示,在Google修補該漏洞前將不會提供更進一步的資訊。

InformationWeek引述Google表示,Google很認真看待所有的安全問題,並與合作伙伴調查以及定期更新裝置以降低使用的風險,目前正與T-Mobile合作解決此一瀏覽器漏洞的問題,很快就會更新所有的裝置以及Android平台。

T-Mobile在上周三(10/22)於美國市場開賣由宏達電所製造的G1,宏達電執行長周永明近日在美國接受媒體訪問時預估G1在今年底前將售出逾60萬隻。除了宏達電外,摩托羅拉、三星電子及LG都可望在明年推出Android手機。(編譯/陳曉莉)

熱門新聞

Advertisement