降級系統(tǒng)應用會帶來風險,安卓5月安全補丁堵住漏洞 天天速看料
2023-05-02 17:56:25 | 來源:IT之家 |
2023-05-02 17:56:25 | 來源:IT之家 |
(相關資料圖)
IT之家 5 月 2 日消息,如果你的手機上有一些預裝的安卓應用,可能會遇到過這樣的情況:當應用出現(xiàn)問題時,你可以通過降級到舊版本的方法來恢復正常。這種方法雖然方便,但也存在一定的安全隱患。因為舊版本的應用可能存在已經(jīng)被修復的漏洞,如果被黑客利用,就可能導致手機被入侵或者數(shù)據(jù)被泄露。
為了解決這個問題,谷歌為安卓系統(tǒng)最新發(fā)布了 5 月份的安全補丁,修復了一個編號為 CVE-2023-21116 的漏洞,這個漏洞允許用戶在設備上降級到比預裝版本更舊的應用版本,現(xiàn)在這個漏洞已被修復,用戶已經(jīng)無法再降級到比預裝版本更舊的應用版本。
IT之家注意到,這個漏洞被評為中等危險性,因為要利用該漏洞,黑客必須能物理接觸手機,并且能夠通過 ADB 訪問手機。這意味著普通用戶不太可能成為黑客的目標,除非他們是一些高價值的對象。
安卓系統(tǒng)應用是指那些預裝在手機上的應用,比如電話、短信、相機應用等。這些應用通常比從應用商店中下載的應用擁有更高級別的權限,因此如果存在漏洞,就可能給手機帶來更大的風險。例如,三星的語音合成應用就曾經(jīng)存在一個漏洞,可以讓其他應用獲得更高的權限。這個漏洞早在 2019 年就已經(jīng)被修復了,但如果用戶降級到舊版本,就可能再次暴露在危險中。
安卓 5 月份的安全補丁堵住了這個降級漏洞,提高了手機的安全性。建議所有使用安卓系統(tǒng)的用戶及時更新補丁,保護自己的手機和數(shù)據(jù)。